Master-X
Форум | Новости | Статьи
Главная » Форум » Блоги и Социальные сети » 
Тема: Вопрос по wordpress
цитата
14/03/07 в 01:02
 gleoz
Стоит на блоге wordpress 2.1, пришел на апрув комент со словами что меня хакнули, привет бразилии.
В код блога был добавлен какой-то левый скрипт я его удалил.

Если знаете о багах wordpress, сообщите. Всем рейтинг.
цитата
14/03/07 в 01:11
 andreich
как то ты выразился не понятно, а вообщето подаерженная хаку была версия 2.1.1 если мне не изменяет память, а по топику качай 2.1.2 и апгрейдь скрипт
цитата
14/03/07 в 01:15
 gleoz
Я имею ввиду что меня хакнули и написали мне об этом в коментах, ток зачем не понятно?

А в sidebar вставили свой код.

ок щас проапгрейдю
цитата
14/03/07 в 06:40
 Paradoxoff


Честные icon_smile.gif

А может, чтобы отвлечь внимание от другой закладки. Проверь все тщательно или поновой ВП переустанови.
цитата
14/03/07 в 11:40
 Skat
gleoz писал:
Я имею ввиду что меня хакнули и написали мне об этом в коментах, ток зачем не понятно?


да пионеры школьники где то статью прочитали что есть уезвимость, так решили попробывать, получилось это сделать, так быстрее выебываться что они кулхакеры
цитата
14/03/07 в 20:48
 gleoz
Спасибо salvador, вот наверное причина http://www.securitylab.ru/vulnerability/291655.php
цитата
14/03/07 в 23:49
 onn
не, это явно не оно ибо
Цитата:
Для успешной эксплуатации уязвимости целевой пользователь должен быть залогинен как администратор.

тут выполняется произвольный JS у администратора
цитата
16/03/07 в 04:31
 example
вот что это
http://sellme.ru/linked/wordpress-211-sdelano-khakerami


Эта страница в полной версии