![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Зафиксирована массовая атака на сайты с необновлённым движко..." | +/– | ![]() |
Сообщение от opennews (??), 22-Сен-18, 12:01 | ||
В сети выявлена (https://blog.malwarebytes.com/threat-analysis/2018/09/mass-w... автоматизированная массовая атака, поражающая сайты на базе системы управления контентом WordPress, которая используется (https://www.opennet.ru/opennews/art.shtml?num=48207) примерно на 30% из десяти миллионов крупнейших сайтов. В ходе атаки поражаются сайты с необновлённым движком, при этом в ходе вредоносной активности эксплуатируются различные ранее исправленные уязвимости, как в самом движке WordPress, так и в плагинах к нему. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 22-Сен-18, 12:01 | +/– | ![]() |
приехали | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #2, #10, #70 |
2. Сообщение от iCat (ok), 22-Сен-18, 12:17 | +/– | ![]() |
А что - "приехали"? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
3. Сообщение от A.Stahl (ok), 22-Сен-18, 12:19 | +22 +/– | ![]() |
>WordPress | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
4. Сообщение от Аноним (4), 22-Сен-18, 12:22 | +1 +/– | ![]() |
> движок сайта и установленные плагины обновлены до самой свежей версии | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #9, #12 |
6. Сообщение от Аноним (-), 22-Сен-18, 12:27 | –6 +/– | ![]() |
Разве хостинг на должен следить чтобы у пользователей была версия wordpress без уязвимостей? И справлять все уязвимости | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #8 |
7. Сообщение от Tank (??), 22-Сен-18, 12:29 | +21 +/– | ![]() |
Не зря я пилил свой движок для блогов. Теперь и продаю почти готовое, только для каждого клиента слегка переделываю, и мамкины кулхацкеры не страшны. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #15, #17, #23, #38, #79 |
8. Сообщение от Аноним (8), 22-Сен-18, 12:31 | +11 +/– | ![]() |
А также править код всех кастомизаций и плагинов, ну и кофе варить тоже хостинг обязан :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
9. Сообщение от Аноним (9), 22-Сен-18, 12:37 | –1 +/– | ![]() |
Пусть хостинг обновляет. За что ему бухгалтер 100р платит? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
10. Сообщение от Аноним (-), 22-Сен-18, 12:39 | +14 +/– | ![]() |
Вордпресс всегда был дырявым гoвном. Почти как адобе флеш. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #20, #62 |
12. Сообщение от Аноним (-), 22-Сен-18, 12:44 | +5 +/– | ![]() |
Ты и такой сайт не сделаешь, пойдешь на юкозе регаться. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #48 |
15. Сообщение от Онвоним (?), 22-Сен-18, 13:05 | +8 +/– | ![]() |
Ну это эффект Неуловимого Джо, сам понимаешь. Хотя с другой стороны, если у тебя и кодовая база меньше - то и вероятность подобных дыр меньше. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
16.
Сообщение от robot228![]() | –1 +/– | ![]() |
Все сайте на Ruby/Python: 0 уязвимостей, быстрый старт. Накой эта дырявая пыха нужна? Ещё и WP-помоечка. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #21, #22, #24, #40, #49, #55 |
17.
Сообщение от robot228![]() | +1 +/– | ![]() |
+1 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
19. Сообщение от Аноним (-), 22-Сен-18, 13:18 | +/– | ![]() |
>В том числе на мошеннических страницах используются манипуляции к кусором, мешающие закрыть вкладку. Подобная техника применяется для симуляции блокировки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #56 |
20. Сообщение от правдоруб (?), 22-Сен-18, 13:41 | –4 +/– | ![]() |
Хоть и дырявый,но один из лучших cms систем. Joomla так ещё более дырявая и неудобная. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #42, #65 |
21. Сообщение от правдоруб (?), 22-Сен-18, 13:43 | –2 +/– | ![]() |
0 уязвимостей,т.к. не популярны. А вообще какие есть cms на руби и питоне? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #44, #54 |
22. Сообщение от Аноним (22), 22-Сен-18, 13:46 | +/– | ![]() |
Cgi не безопасен по умолчанию . о каком нуле вы говорите | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #29, #80 |
23. Сообщение от ыы (?), 22-Сен-18, 14:00 | –5 +/– | ![]() |
" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #52 |
24. Сообщение от ыы (?), 22-Сен-18, 14:02 | +/– | ![]() |
"30% из десяти миллионов крупнейших сайтов" (с) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 |
25. Сообщение от Аноним (25), 22-Сен-18, 14:21 | +/– | ![]() |
Grav, php flat cms, медуза выкатывает и вовсе статику. Дудось сколько хочешь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #27 |
27.
Сообщение от Q2W![]() | +/– | ![]() |
Щас же досят канал, а не логику сайта. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #31 |
29.
Сообщение от robot228![]() | –1 +/– | ![]() |
Ну давай поведай что небезопасно? Может пыха? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #30 |
30. Сообщение от Аноним (30), 22-Сен-18, 14:35 | +2 +/– | ![]() |
Мой hello world на apsx что крутится в IIS тоже никто не взломал за 10 лет что крутится у меня на локалхосте. привет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 |
31. Сообщение от Аноним (31), 22-Сен-18, 14:59 | +/– | ![]() |
Дудось КлоудФлар там много канала. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #33 |
32. Сообщение от Дмитрий (??), 22-Сен-18, 15:08 | +1 +/– | ![]() |
ВротПрессеров не жалко, да и вообще все CMS'ников, сами выбрали бутылку, надо было заказывать индивидуальный проект, или следить за актуальным и регулярно обновлять. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #34 |
33. Сообщение от Аноним (33), 22-Сен-18, 15:29 | +/– | ![]() |
КлоудФлейр злой, там непробиваемая капча. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 |
34. Сообщение от Аноним (34), 22-Сен-18, 15:32 | +1 +/– | ![]() |
Покажи как надо, подай пример всем! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 |
38. Сообщение от pull request (?), 22-Сен-18, 16:11 | +/– | ![]() |
Пилить свой движок это компромис. От мамкиных хакиров, которые только в готовый сплоит тыкать могут- защитит лучше. Но если вдруг кто то задастся целью взломать именно твой сайт- имхо, найдут и посерьезнее дыры, чем в wp. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #74 |
40. Сообщение от pull request (?), 22-Сен-18, 17:16 | +/– | ![]() |
Дело не в пыхе, пейтоне или руби. Дело в том, кто и как их использует. В пыхе уровень вхождения ниже, язык популярнее, г**но-кодеров больше. Из за этого создается впечатление, что виноват ЯП, но это не так. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #46 |
42. Сообщение от Аноним (42), 22-Сен-18, 18:29 | –2 +/– | ![]() |
Капельку ты не щупал, я так понимаю... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #64 |
44. Сообщение от Аноним (44), 22-Сен-18, 18:33 | +/– | ![]() |
Руби хз, на бидоне - Зопа, Плон, ещё там какая-то синяя рыба, все на джанге. Это если чесно-спортивно, без гугленья. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #45 |
45. Сообщение от Аноним (44), 22-Сен-18, 18:44 | +/– | ![]() |
Хы, зопа (Ballerus ballerus) это и есть синий лещ (blue bream). Давно смотрел... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 |
46. Сообщение от Аноним (44), 22-Сен-18, 18:49 | +2 +/– | ![]() |
Не совсем. Там, где другой язык ругнётся и вылетит (при сравнении тёплого с мягким), пых несмотря ни на что выдаст какой-то результат. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 Ответы: #47, #53, #68 |
47. Сообщение от Аноним (47), 22-Сен-18, 19:29 | +/– | ![]() |
Какие кодеры, такой и результат. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 |
48. Сообщение от Аноним (48), 22-Сен-18, 19:31 | +4 +/– | ![]() |
я пытался там зарегаться, но не смог отгадать капчу. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
49.
Сообщение от Vitaliy Blats![]() | +3 +/– | ![]() |
> Все сайте на Ruby/Python: 0 уязвимостей, быстрый старт. Накой эта дырявая пыха нужна? Ещё и WP-помоечка. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 |
52. Сообщение от Annoynymous (ok), 22-Сен-18, 23:47 | +/– | ![]() |
Кто-то умеет делать автомобили, кто-то нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
53. Сообщение от Аноним (53), 22-Сен-18, 23:47 | +1 +/– | ![]() |
Раз ты такой умный, включи и заставь их исправить все. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 |
54. Сообщение от SubGun (ok), 23-Сен-18, 00:37 | +/– | ![]() |
На руби довольно интересно смотрится вражеский camaleon cms и наш, родной apiq.io. А так же есть очень много проектов, которые делали, но бросали. Вообще тема cms на руби непопулярна. Считается, что разработчик сам себе напишет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
55. Сообщение от SubGun (ok), 23-Сен-18, 00:44 | –2 +/– | ![]() |
Это пыха дырявая? А питон с руби что лучше? А ничего, что у них всех одна огромная дыра - гребаный nodejs. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #66, #69 |
56. Сообщение от Kuromi (ok), 23-Сен-18, 01:56 | +/– | ![]() |
Не только, в ФФ тоже есть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
62. Сообщение от th3m3 (ok), 23-Сен-18, 13:36 | –1 +/– | ![]() |
Лучше бы они деньги не в пиар вложили, а в своё чудо г0внокодинга. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
64. Сообщение от th3m3 (ok), 23-Сен-18, 13:39 | +1 +/– | ![]() |
Про Drupalgeddon напомнить? Тысячи сайтов были взломаны. Wordpress хоть ещё автоматически обновляться умеет, ну или частично вручную - в админке на кнопку нажать. А Друпал? Это тот ещё гемор, да и не факт, что после обновления чего не отвалится. Всегда была интрига. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #67 |
65. Сообщение от th3m3 (ok), 23-Сен-18, 13:41 | –3 +/– | ![]() |
Орнул с тебя. Архитектура wordpress, прям самая лучшая, ага) Это тот случай, когда можно любое говно вывести в топы, если есть деньги на маркетинг. Пипл схавает, потом будет больно, но это уже их проблемы) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 |
66. Сообщение от Аноним (-), 23-Сен-18, 13:45 | +/– | ![]() |
Даже ПыхаПе прогеры осознают что пыха дырявая. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 |
67. Сообщение от Аноним (-), 23-Сен-18, 13:47 | +1 +/– | ![]() |
Дрюпал тоже донный, страшная весчь... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 |
68. Сообщение от Аноним (68), 23-Сен-18, 13:51 | +1 +/– | ![]() |
>при сравнении тёплого с мягким | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 Ответы: #72 |
69. Сообщение от Аноним (68), 23-Сен-18, 13:56 | +3 +/– | ![]() |
"nodejs дыра в php, python, ruby" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 |
70. Сообщение от Аноним (70), 23-Сен-18, 14:21 | +/– | ![]() |
Действительно, приехали. Реклама malwarebytes на opennetе. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
72. Сообщение от Аноним84701 (ok), 23-Сен-18, 17:22 | +1 +/– | ![]() |
>>при сравнении тёплого с мягким | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #68 Ответы: #81 |
73.
Сообщение от prografika![]() | +/– | ![]() |
Если нормальная защита стоит и настроено все нормально, то все будет Ок. Хотя обращаться по чистке уже начали, волна идет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
74. Сообщение от Аноним (74), 24-Сен-18, 06:24 | +/– | ![]() |
А если не найдут? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #75 |
75. Сообщение от dr.rulez (ok), 24-Сен-18, 07:26 | +/– | ![]() |
А сколько монсеньор заплатит за найденную дыру? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #74 |
76. Сообщение от ALex_hha (ok), 24-Сен-18, 20:21 | +/– | ![]() |
Никогда такого не было и вот опять ( с ) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
79. Сообщение от dq0s4y71 (ok), 25-Сен-18, 11:48 | +/– | ![]() |
Это называется security through obscurity. Типа, изобрету свой собственный велосипед и никто его устройство не угадает. Но практика показывает, что в конечном счёте это плохая стратегия. Угадывают. Был бы спрос. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
80. Сообщение от dq0s4y71 (ok), 25-Сен-18, 11:51 | +/– | ![]() |
Жизнь абсолютно не безопасна. 100% из тех, кто жили, померли! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
81. Сообщение от dq0s4y71 (ok), 25-Сен-18, 12:27 | +/– | ![]() |
"Strongly typed" and "weakly typed" are terms that have no widely agreed-upon technical meaning. Terms that do have a well-defined meaning are | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #72 Ответы: #82 |
82. Сообщение от Аноним84701 (ok), 25-Сен-18, 14:28 | +/– | ![]() |
> "Strongly typed" and "weakly typed" are terms that have no widely agreed-upon | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #81 Ответы: #85 |
85. Сообщение от dq0s4y71 (ok), 26-Сен-18, 11:44 | +/– | ![]() |
> Предпочтитаю таки учебные заведения в качестве источников ;) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 |
86. Сообщение от Аноним (86), 27-Сен-18, 01:50 | +/– | ![]() |
Можно и не обновляться если более жестко настроить права на файлы и папки, а за одно бэкапиться через сервис https://go.backupland.com там делается проверка на вирусы и на почту мне приходят очеты какие файлы изменились, какие удалились, какие новые появились в итоге если и хакнут, я вовремя об этом узнаю, а во вторых могу из бэкапа восстановить все файлы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
87. Сообщение от Онаним (?), 30-Сен-18, 02:13 | +/– | ![]() |
А разве не непрерывно происходят массовые атаки на дырявые вродпрессы? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |