Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko240
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin

501

Zdalne wykonanie kodu w Wordpressie odkryte przez Polaka

Zdalne wykonanie kodu w Wordpressie odkryte przez Polaka

Pod kontrolą WordPressa działa przynajmniej co czwarta strona w internecie (w tym także nasza). Nasz rodak, Dawid Gołuński, odkrył i opublikował sposób na zdalne przejęcie kontroli nad każdym z tych serwisów.

darosoldier
darosoldier
z
zaufanatrzeciastrona.pl
dodany: 03.05.2017, 19:18:21
  • #
    polska
  • #
    internet
  • #
    wordpress
  • #
    komputery
  • #
    informatyka
  • 84
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Komentarze (84)

najlepsze

stefan-szusterman
stefan-szusterman
03.05.2017, 21:15:19
  • 172

Komentarz usunięty przez moderatora

aso824
aso824
03.05.2017, 21:28:11
  • 114
@stefan-szusterman: to się pośpiesz, bo do jutra wszystkie podatne strony będą już leżeć ( ͡° ͜ʖ ͡°)
  • Odpowiedz
Oblivion666
Oblivion666
04.05.2017, 04:36:55 via Android
  • 0

Komentarz usunięty przez moderatora

asddsa123
asddsa123
03.05.2017, 20:28:24
  • 167
Jeśli ktoś zaktualizował WordPressa w roku 2017 to może spać spokojnie.
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Victor_Manzon
Victor_Manzon
03.05.2017, 21:17:56
  • 190
@asddsa123: jeśli nie, to pownie i tego nie czyta ( ͡° ͜ʖ ͡°)
  • Odpowiedz
JestemKaspi
JestemKaspi
04.05.2017, 08:27:05
  • 1
@Victor_Manzon: na szczescie wordpress od dlugiego czasu aktualizuje sie sam ;)
  • Odpowiedz
RRybak
RRybak
04.05.2017, 04:31:53 via Android
  • 48
Od pierwszego maja serwer mi zaczął wysyłać dziwne spamy, nadużywać sendmaila itp. Parę godzin namierzałem i łatałem od strony systemu, po czym stwierdziłem, że łatwiej wyłączyć parę serwisów i kont i zablokować całe katalogi z pewnie niewykorzystanymi pluginami WP. Ludzie od strony mają w dupie moje komentarze i uwagi, aż w końcu jebło. Dzisiaj zrobię ładny dym przy zarządzie..
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

paki82
paki82
paki82
03.05.2017, 21:56:32 via Android
  • 41
Ma chlop skilla
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Sinti
Sinti
04.05.2017, 06:21:58
  • 13
Dawid połączył błąd w PHPMailerze, omijając filtry WordPressa i walidację PHPMailera a także ograniczenia nagłówków HTTP, wykorzystał niszowy element RFC i wewnętrzne zmienne Exima.

Podstawówka.

  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Gieekaa
Gieekaa
04.05.2017, 05:38:32
  • 9
Czy nasz rodak dostanie jakieś profity za to odkrycie od WP?
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

BlazonedWalls
BlazonedWalls
BlazonedWalls
04.05.2017, 07:02:07 via Android
  • 9
@Gieekaa dostanie wielkie soczyste nic
  • Odpowiedz
WaveCreator
WaveCreator
04.05.2017, 07:42:46
  • 22
@Gieekaa: Jakby WP miał płacić za każdy znaleziony błąd bezpieczeństwa, to by musieli mieć budżet na poziomie Google ( ͡° ͜ʖ ͡°)
  • Odpowiedz
mielon
mielon
04.05.2017, 04:53:43
  • 8
Naszczęście regularnie aktualizuje i robie kopie , bo nigdy nie wiadomo( ͡º ͜ʖ͡º)
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

stanulam
stanulam
04.05.2017, 06:26:05
  • 5
Nie na darmo Polacy są w czołówce światowego programowania
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

sing
sing
04.05.2017, 10:19:28
  • 4
Pod kontrolą WordPressa działa przynajmniej co czwarta strona w internecie (w tym także nasza).

@darosoldier, ale wiesz, że opis możesz edytować? Bo trochę się zdziwiłem, kiedy przeczytałem, że wykop jest oparty na WP.
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

flircik
flircik
flircik
04.05.2017, 08:50:20
  • 1
Kto loguje błędy (np. w Zendzie o brakach akcji), to regularnie wpada "/wordpress/wp-login", więc skanowanie wordpresów trwa już od dawien dawna - luka zapewne szeroko znana:) Swego czasu otrzymywałem regularnie spam o podobnej treści tylko za każdym z innej domeny. Z ciekawości wszedłem na jedną z tych domen - i widzę wordpress i jakaś stronka kwiaciarni lub czegoś innego. Więc posiadając wordpressa można się obudzić z zarzutem spamowania internetów. Moim zdaniem jego
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

mosqua
mosqua
04.05.2017, 19:44:06
  • -1
@flircik: na wszelakich stronach mam loger zapytań - nigdy nie miałem WP ale nawet z zwykłym landingpage lecą requesty typu wp-login SIC!
  • Odpowiedz
  • <
  • 1
  • 2
  • Strona 1 z 2
  • >

Hity

tygodnia

Samolot F16 rozbił sie przed pokazami AirShow w Radomiu
Samolot F16 rozbił sie przed pokazami AirShow w Radomiu
4376
O złodzieju czapki z Polski piszą już nawet media w USA.
O złodzieju czapki z Polski piszą już nawet media w USA.
4035
Firma złodzieja czapeczki z US Open dostałą ponad 12 mln zł w dotacjach!
Firma złodzieja czapeczki z US Open dostałą ponad 12 mln zł w dotacjach!
3716
Typ kradnie dzieciakowi czapkę
Typ kradnie dzieciakowi czapkę
3736
Sąd skazuje pieszego za utrudnianie jazdy po chodniku
Sąd skazuje pieszego za utrudnianie jazdy po chodniku
3399
Pokaż więcej

Powiązane tagi

  • #wydarzenia
  • #ciekawostki
  • #prawo
  • #europa
  • #ekonomia
  • #gospodarka
  • #4konserwy
  • #heheszki
  • #swiat
  • #historia
  • #policja
  • #neuropa
  • #usa
  • #niemcy
  • #warszawa

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking