Важно! Опасная уязвимость в WordPress | SEO блог: доход и раскрутка.
Уникальные партнерки. Высоке доходы и стабильность выплат.
«Blogun»:
покупка/продажа рекламы в блогах.
[Регистрация]
«FileSonic»:
файловое хранилище, до 30$ за 1000 скачиваний!
[Регистрация]
«Liex»:
Выгодная биржа статей. 100к участников.
[Регистрация]
«ТрафикХолдер»:
лучший трафик по лучшим ценам, принимают webmoney.
[Регистрация]

Важно! Опасная уязвимость в WordPress

октября 21, 2009

Найдена уязвимость в Wordpress, которая позволяет провести DOS атаку на блог жертвы. Инструментом злоумышленника станет файл wp-trackback.php.

Предлагаю вашему вниманию 3 варианта заплаток на выбор.

Устранение уязвимости:
I
1) Редактируем файл functions.php в текущем шаблоне.
а) заходим по фтп
wp-content/themes/название актуальной темы/functions.php
По умолчанию wp-content/themes/default/functions.php

б) заходим через панель администратора блога:
Внешний вид — Редактор — Функции темы (functions.php)

2) Вставляем следующий код:

function ft_stop_trackback_dos_attacks (){
global $pagenow;
if ( 'wp-trackback.php' == $pagenow ){
// DoS attack fix — mu ha-ha!!!.
if ( isset ($_POST['charset']) ){
$charset = $_POST['charset'];
if ( strlen ($charset) > 50 ) { die; }
}
}
}
add_action ('init','ft_stop_trackback_dos_attacks');

II
Ставим патч — скачать патч.

III
Обновляемся до версии WordPress 2.8.5, которая вышла 20 октября.

Скачать WordPress 2.8.5 официальная сборка. Язык английский.

Эксплоит уязвимости: jarraltech.com/2009/10/new-0-day-wordpress-exploit/
Источник: blogproblog.com/wp-trackback_dos_attack/

Понравилась статья? Получайте новости с RSS ленты блога или сразу на е-мэйл. Подписка бесплатная и займет меньше минуты.

Похожие записи:



Один комментарий на запись “Важно! Опасная уязвимость в WordPress”

  1. Новинка! Wordpress 2.8.5 вышел. Критическое обновление! | SEO блог: доход и раскрутка. on октября 21, 2009 12:02

    [...] WP не было, поэтому резко обновляться не стоит – достаточно поставить заплатку, о которой был прошлый [...]

Trackback URI | Комментарии в RSS

Оставить комментарий

Имя (обязательно)

Email (обязательно)

Проверка от спам-ботов (обязательно)
введите цифрами сто тридцать

Ваше сообщение