Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko222
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
  • Wykop.pl
  • Ciekawostki

    Ciekawostki
  • Rozrywka

    Rozrywka
  • Sport

    Sport
  • Motoryzacja

    Motoryzacja
  • Technologia

    Technologia
  • Informacje

    Informacje
  • Gospodarka

    Gospodarka
  • Podróże

    Podróże

Dostosuj Wykop do siebie

Wybierz treści, które Cię interesują
i zapisz jako Własną kategorię.

501

Zdalne wykonanie kodu w Wordpressie odkryte przez Polaka

Zdalne wykonanie kodu w Wordpressie odkryte przez Polaka

Pod kontrolą WordPressa działa przynajmniej co czwarta strona w internecie (w tym także nasza). Nasz rodak, Dawid Gołuński, odkrył i opublikował sposób na zdalne przejęcie kontroli nad każdym z tych serwisów.

darosoldier
darosoldier
z
zaufanatrzeciastrona.pl
dodany: 03.05.2017, 19:18:21
  • #
    polska
  • #
    internet
  • #
    wordpress
  • #
    komputery
  • #
    informatyka
  • 84
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Komentarze (84)

najlepsze

maly1234
maly1234
maly1234
04.05.2017, 08:18:23
  • 1
Zawsze zastanawia mnie jak ktoś taki dochodzi aż tak daleko... W sensie - metodą prób i błędów? Na pewno w drogę wchodzi też maaaaasa umiejętności i doświadczenia, ale jeśli, tak jak tutaj, dany "atak" jest zupełnie nowy, no to jak tak właściwie ktoś to odkrył... Dogłębna znajomość systemu i wiedza na temat co, jak, gdzie i w jaki sposób jest przesyłane, żeby w ogóle wpaść na pomysł sprawdzenia tej rzeczy "czy czasem
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

XpedobearX
XpedobearX
04.05.2017, 08:52:24
  • 0
https://legalhackers.com/ - trochę osiągnięć na swoim koncie już ma
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

DivideByZero
DivideByZero
04.05.2017, 07:33:34
  • -2
Ale te wiadomości potrafią podneiśc cisnienie.
Dzieki, już nawet kawy nie potrzebuje ( ͡° ͜ʖ ͡°)ノ⌐■-■
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

mosqua
mosqua
04.05.2017, 19:44:38
  • -1
@DivideByZero: Zajebista opcja dla zbijania kaski za UPDATE!
  • Odpowiedz
J.....k
J.....k
konto usunięte 04.05.2017, 05:43:50
  • -3
Ale to wykorzystuje też Exima. Jak na serwerze go nie ma, ale jest Sendmail albo Postfix to chyba nie zadziała? @ZaufanaTrzeciaStrona
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

P.....X
P.....X
konto usunięte 04.05.2017, 11:17:47
  • 0
@JakisTakiNick: W konfiguracji (plik main.cf) masz możliwość ustawienia local_command_shell.

  • Odpowiedz
J.....k
J.....k
konto usunięte 04.05.2017, 13:14:01
  • 0
@PsychoX: No właśnie tak myslałem, czyli potwierdza się to, że nagłówek to clickbait odrobinę. Bo luka zadziała tylko na niektórych serwerach o określonej konfiguracji. Może na większości, może nie, ale na pewno nie na wszystkich wordpressach <4.7
  • Odpowiedz
imroot
imroot
03.05.2017, 22:27:06 via Android
  • -4
"(W tym także nasza)" O, nie wiedziałem ;) Wykop
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

sqorvel
sqorvel
04.05.2017, 09:50:30
  • -9
A czy przypadkiem jaśnie panujący rząd PiSu nie wprowadził przepisów karnych za szukanie dziur w oprogramowaniu?

"Art. 269b. § 1. Kto wytwarza, pozyskuje, zbywa lub udostępnia innym osobom urządzenia lub programy komputerowe przystosowane do popełnienia przestępstwa określonego w art. 165 § 1 pkt 4, art. 267 § 3, art. 268a § 1 albo § 2 w związku z § 1, art. 269 § 2 albo art. 269a, a także hasła komputerowe, kody
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Stivo75
Stivo75
03.05.2017, 22:16:08 via Android
  • -35
Ło matko, zombiaki wordpressy to temat rzeka. Jak słyszę w słuchawce historię "kupiłem stronę www na Wordpressie i nie działa, czy państwa firma to naprawia" to aż mi się robi szkoda tych ludzi.
  • 19
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

muffman
muffman
04.05.2017, 04:58:55 via Android
  • 23
@Stivo75 to co bys polecal dla ludzi ktorzy potrzebuja w miare prosta strone jako wizytowke i w przyszlosci chca ją zarzadzac sami czyli edytowanie tresci, dodawanie wpisow i zdjec?
  • Odpowiedz
muffman
muffman
04.05.2017, 05:38:12 via Android
  • 34
@Stivo75 jak firma padnie lub nie bedzie chciala dalej wspolpracowac to jestes w dupie bo nikt potem nie bedzie chcial Ci pomoc jak ze strona cos sie popsuje, chyba ze za konkretny hajs.
  • Odpowiedz
m.....2
m.....2
konto usunięte 03.05.2017, 21:56:00
  • -77
"Pod kontrolą WordPressa działa przynajmniej co czwarta strona w internecie" - smutne
  • 29
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

v.....p
v.....p
konto usunięte 04.05.2017, 03:27:51
  • 85
@miglanc102: Smutne bo co? Nie rozumiem nigdy tego hejtu na WP.
  • Odpowiedz
Willy666
Willy666
04.05.2017, 03:47:49 via Android
  • 172
@vegaushp smutne, bo teraz nawet laik może szybko sobie stworzyć estetycznie wyglądającą stronę internetową. Programistom HTML spadły dochody.
  • Odpowiedz
  • <
  • 1
  • 2
  • Strona 2 z 2
  • >

Hity

tygodnia

Jest ostateczna decyzja Zjednoczonych Emiratów Arabskich. Będzie ekstradycja
Jest ostateczna decyzja Zjednoczonych Emiratów Arabskich. Będzie ekstradycja
8138
Ojciec szuka sprawców pobicia syna, CSI wykop.
Ojciec szuka sprawców pobicia syna, CSI wykop.
3897
14 latka potrącona na pasach przez wojskowego - kara? 6 tys. zł
14 latka potrącona na pasach przez wojskowego - kara? 6 tys. zł
3369
W niemieckim Lidlu polskie pomidory 3x tańsze niż w polskim Lidlu.
W niemieckim Lidlu polskie pomidory 3x tańsze niż w polskim Lidlu.
3400
Skandal! Polak ma placic 4.92 zl za glos na Eurowizji, a Niemiec tylko 0.20 eur
Skandal! Polak ma placic 4.92 zl za glos na Eurowizji, a Niemiec tylko 0.20 eur
3118
Pokaż więcej

Powiązane tagi

  • #wydarzenia
  • #ciekawostki
  • #europa
  • #prawo
  • #ekonomia
  • #gospodarka
  • #4konserwy
  • #swiat
  • #historia
  • #heheszki
  • #policja
  • #usa
  • #warszawa
  • #niemcy
  • #neuropa

Wykop © 2005-2025

  • Nowy Wykop
  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Wykop.pl