Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko241
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking

    Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin
To Znalezisko jest w archiwum

126

Luka w WordPress pozwala na zresetowanie hasła administratora

W module logowania popularnego CMS-a WordPress znaleziono poważną lukę. Pozwala ona atakującemu na zresetowanie hasła administratora.

H.....u
H.....u
konto usunięte
z
webhosting.pl
dodany: 11.08.2009, 14:52:35
  • #
    technologia
  • #
    internet
  • #
    wordpress
  • #
    luka
  • #
    hasla
  • #
    reset
  • #
    blog
  • 60
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treści powiązane (2)

Solucja
ReMark
z r.hack.pl
  • 3
Exploit na milw0rm
konto usunięte
z milw0rm.com
  • 1

Komentarze (60)

najlepsze

Burzasty
Burzasty
Burzasty
11.08.2009, 23:07:58
  • 12
My name is Luka...
  • 2
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Eklektyk
Eklektyk
Eklektyk
12.08.2009, 10:26:28
  • 5
I live few clicks from you

Yes, I think you've seen me before
adamale
adamale
12.08.2009, 09:43:27
  • 4
...I live right in your code...
OMG
OMG
OMG
11.08.2009, 21:03:02
  • 5
http://www.emo-portal.pl/wp-login.php?action=rp&key[]=

Tu nie działa, psia mać.
  • 2
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

R.....X
R.....X
konto usunięte 12.08.2009, 09:53:31
  • 1
Chyba działa, bo nie działa.
OMG
OMG
OMG
12.08.2009, 14:59:52
  • 0
Ktoś rozwalił Emo Portal! Idę się pociąć. :(
m.....i
konto usunięte 11.08.2009, 22:48:57
  • 4
Tureccy "hakerzy" znowu zaczną uderzać :)
  • 1
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

breeder
breeder
11.08.2009, 22:50:50
  • 4
"Turku kończ ten mecz!" :)
vaultboy
vaultboy
11.08.2009, 14:59:14
  • 4
Niestety z blogiem waldka nie działa :P
  • 4
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

H.....u
H.....u
konto usunięte
Autor
11.08.2009, 15:01:39
  • 12
za to z antyweb.pl tak:

http://antyweb.pl/wp-login.php?action=rp&key[]=
Widmo
Widmo
12.08.2009, 09:39:43
  • 3
no... i nie powstala by ani jedna modyfikacja...

a ja bym nie zainstalowal u siebie bo nie wiesz, czy progrmisci sobie furtki nie zostawili...
koziolek666
koziolek666
12.08.2009, 09:55:16
  • 2
Już jest poprawka do pobrania. Zresztą wyszła ogromna zaleta softu o otwartym kodzie. Wczoraj błąd dziś poprawka niech komercyjny kod będzie tak szybko łatany to pogadamy o płaceniu.
  • 2
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

koziolek666
koziolek666
12.08.2009, 10:56:56
  • 2
@tv2, tak, ale poprawka już jest i nie muszę na nią czekać na nią jak na nabożeństwo za zmarłych na pierwszy piątek miesiąca czy inny pierwszy wtorek. Wyobraź sobie sytuację, w której managerowie stwierdzą, że tą poprawkę wprowadzi się zgodnie z planem wydawniczym czyli za dwa trzy miesiące. Byle małpa spłodzi wtedy skrypt i korzystając z listy zarejestrowanych blogów wykona masowe wyłączenie haseł. Poprawka nie ważne czy mała czy duża
tv2
tv2
12.08.2009, 10:26:39
  • 2
Wybacz, ale to nie była luka, która wymagałaby nie wiadomo ilu poprawek w kodzie.
fantom
fantom
fantom
11.08.2009, 17:07:51
  • 1
Przetestowałem na swoim blogu. Faktycznie luka jest, zresetowałem hasło i nie mogłem się dostać do swojego konta. Na szczęście szybko można ustawić nowe jeśli ma się dostęp do swojej bazy danych lub serwera ftp poprzez plik emergency.php. (http://codex.wordpress.org/Resetting_Your_Password)
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

S.....o
S.....o
konto usunięte 11.08.2009, 16:13:24
  • 1
Jak to się dostanie na główną, to będzie ciekawie :D
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

g.....i
g.....i
konto usunięte 12.08.2009, 18:26:37
  • -1
jak ktoś jest głupi i nie robi backupów to rzeczywiście zdarzyć się może że pojawi się kłopot któregoś dnia...
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

L.....n
L.....n
konto usunięte 12.08.2009, 11:39:37
  • -2
I poprawka jest http://wordpress.org/development/2009/08/2-8-4-security-release/
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

breeder
breeder
11.08.2009, 21:49:26
  • -4
Nowe hasło jest wysyłane. Poprawcie w tekście.
  • 4
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

H.....u
H.....u
konto usunięte
Autor
11.08.2009, 21:53:16
  • 6
@breeder

dla ludzi troche obytych w temacie logiczne jest ze stwierdzenie resetowanie hasla oznacza generowanie nowego
H.....u
H.....u
konto usunięte
Autor
11.08.2009, 22:38:56
  • 4
@breeder

rozumiem cie, ale ja tylko dodalem wykop, nie jestem autorem artykulu i nie mam nic wspolnego z webhosting.pl wiec nie rozumiem o co te pretensje do mnie
  • <
  • 1
  • 2
  • Strona 1 z 2
  • >

Hity

tygodnia

O złodzieju czapki z Polski piszą już nawet media w USA.
O złodzieju czapki z Polski piszą już nawet media w USA.
4081
Firma złodzieja czapeczki z US Open dostałą ponad 12 mln zł w dotacjach!
Firma złodzieja czapeczki z US Open dostałą ponad 12 mln zł w dotacjach!
3758
Deweloperuch.pl ZBIÓRKA NA UJAWNIENIE DANYCH Z RCN
Deweloperuch.pl ZBIÓRKA NA UJAWNIENIE DANYCH Z RCN
2972
Ci ludzie nie mają wstydu w oczach: Gwiazda disco-polo zakłada zbiórkę na córkę
Ci ludzie nie mają wstydu w oczach: Gwiazda disco-polo zakłada zbiórkę na córkę
2723
Happy end - chłopczyk odnaleziony i dostał czapkę.
Happy end - chłopczyk odnaleziony i dostał czapkę.
2533
Pokaż więcej

Powiązane tagi

  • #ciekawostki
  • #nauka
  • #komputery
  • #zainteresowania
  • #stacjakosmiczna
  • #polska
  • #informatyka
  • #wydarzenia
  • #swiat
  • #rozrywka
  • #internet
  • #sztucznainteligencja
  • #motoryzacja
  • #ai
  • #telefony

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia