Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko224
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin
To Znalezisko jest w archiwum

126

Luka w WordPress pozwala na zresetowanie hasła administratora

W module logowania popularnego CMS-a WordPress znaleziono poważną lukę. Pozwala ona atakującemu na zresetowanie hasła administratora.

H.....u
H.....u
konto usunięte
z
webhosting.pl
dodany: 11.08.2009, 14:52:35
  • #
    technologia
  • #
    internet
  • #
    wordpress
  • #
    luka
  • #
    hasla
  • #
    reset
  • #
    blog
  • 60
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treści powiązane (2)

Solucja
ReMark
z r.hack.pl
  • 3
Exploit na milw0rm
konto usunięte
z milw0rm.com
  • 1

Komentarze (60)

najlepsze

Burzasty
Burzasty
Burzasty
11.08.2009, 23:07:58
  • 12
My name is Luka...
  • 2
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Eklektyk
Eklektyk
Eklektyk
12.08.2009, 10:26:28
  • 5
I live few clicks from you

Yes, I think you've seen me before
adamale
adamale
12.08.2009, 09:43:27
  • 4
...I live right in your code...
OMG
OMG
OMG
11.08.2009, 21:03:02
  • 5
http://www.emo-portal.pl/wp-login.php?action=rp&key[]=

Tu nie działa, psia mać.
  • 2
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

R.....X
R.....X
konto usunięte 12.08.2009, 09:53:31
  • 1
Chyba działa, bo nie działa.
OMG
OMG
OMG
12.08.2009, 14:59:52
  • 0
Ktoś rozwalił Emo Portal! Idę się pociąć. :(
m.....i
konto usunięte 11.08.2009, 22:48:57
  • 4
Tureccy "hakerzy" znowu zaczną uderzać :)
  • 1
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

breeder
breeder
11.08.2009, 22:50:50
  • 4
"Turku kończ ten mecz!" :)
vaultboy
vaultboy
11.08.2009, 14:59:14
  • 4
Niestety z blogiem waldka nie działa :P
  • 4
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

H.....u
H.....u
konto usunięte
Autor
11.08.2009, 15:01:39
  • 12
za to z antyweb.pl tak:

http://antyweb.pl/wp-login.php?action=rp&key[]=
Widmo
Widmo
12.08.2009, 09:39:43
  • 3
no... i nie powstala by ani jedna modyfikacja...

a ja bym nie zainstalowal u siebie bo nie wiesz, czy progrmisci sobie furtki nie zostawili...
koziolek666
koziolek666
12.08.2009, 09:55:16
  • 2
Już jest poprawka do pobrania. Zresztą wyszła ogromna zaleta softu o otwartym kodzie. Wczoraj błąd dziś poprawka niech komercyjny kod będzie tak szybko łatany to pogadamy o płaceniu.
  • 2
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

koziolek666
koziolek666
12.08.2009, 10:56:56
  • 2
@tv2, tak, ale poprawka już jest i nie muszę na nią czekać na nią jak na nabożeństwo za zmarłych na pierwszy piątek miesiąca czy inny pierwszy wtorek. Wyobraź sobie sytuację, w której managerowie stwierdzą, że tą poprawkę wprowadzi się zgodnie z planem wydawniczym czyli za dwa trzy miesiące. Byle małpa spłodzi wtedy skrypt i korzystając z listy zarejestrowanych blogów wykona masowe wyłączenie haseł. Poprawka nie ważne czy mała czy duża
tv2
tv2
12.08.2009, 10:26:39
  • 2
Wybacz, ale to nie była luka, która wymagałaby nie wiadomo ilu poprawek w kodzie.
fantom
fantom
fantom
11.08.2009, 17:07:51
  • 1
Przetestowałem na swoim blogu. Faktycznie luka jest, zresetowałem hasło i nie mogłem się dostać do swojego konta. Na szczęście szybko można ustawić nowe jeśli ma się dostęp do swojej bazy danych lub serwera ftp poprzez plik emergency.php. (http://codex.wordpress.org/Resetting_Your_Password)
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

S.....o
S.....o
konto usunięte 11.08.2009, 16:13:24
  • 1
Jak to się dostanie na główną, to będzie ciekawie :D
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

g.....i
g.....i
konto usunięte 12.08.2009, 18:26:37
  • -1
jak ktoś jest głupi i nie robi backupów to rzeczywiście zdarzyć się może że pojawi się kłopot któregoś dnia...
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

L.....n
L.....n
konto usunięte 12.08.2009, 11:39:37
  • -2
I poprawka jest http://wordpress.org/development/2009/08/2-8-4-security-release/
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

breeder
breeder
11.08.2009, 21:49:26
  • -4
Nowe hasło jest wysyłane. Poprawcie w tekście.
  • 4
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

H.....u
H.....u
konto usunięte
Autor
11.08.2009, 21:53:16
  • 6
@breeder

dla ludzi troche obytych w temacie logiczne jest ze stwierdzenie resetowanie hasla oznacza generowanie nowego
H.....u
H.....u
konto usunięte
Autor
11.08.2009, 22:38:56
  • 4
@breeder

rozumiem cie, ale ja tylko dodalem wykop, nie jestem autorem artykulu i nie mam nic wspolnego z webhosting.pl wiec nie rozumiem o co te pretensje do mnie
  • <
  • 1
  • 2
  • Strona 1 z 2
  • >

Hity

tygodnia

Ozzy Osbourne nie żyje
Ozzy Osbourne nie żyje
4898
Hulk Hogan nie żyje. Miał 71 lat
Hulk Hogan nie żyje. Miał 71 lat
3496
To nie rynek, to układ. Polskie państwo na kolanach przed wielkim kapitałem
To nie rynek, to układ. Polskie państwo na kolanach przed wielkim kapitałem
2924
Prawdziwy bohater
Prawdziwy bohater
2892
Dopłacimy do składek ZUS artystów, a oni od tych dopłat nie zapłacą PIT
Dopłacimy do składek ZUS artystów, a oni od tych dopłat nie zapłacą PIT
2820
Pokaż więcej

Powiązane tagi

  • #ciekawostki
  • #nauka
  • #komputery
  • #zainteresowania
  • #stacjakosmiczna
  • #polska
  • #informatyka
  • #rozrywka
  • #swiat
  • #internet
  • #wydarzenia
  • #sztucznainteligencja
  • #motoryzacja
  • #ai
  • #telefony

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking