-
Публикаций
102 -
Зарегистрирован
26 ноября -
Посещение
Блок последних пользователей отключён и не показывается другим пользователям.
Включить-
скинул в пм.!!!!! пиши если что.
-
И что за сколько готов забрать? Если конечно найдешь.
-
Критические уязвимости в WordPress-плагинах, имеющих более 400 тысяч установок
BLACKgood опубликовал тема в СМИ о нас
В трех популярных плагинах для системы управления web-контентом WordPress, насчитывающих более 400 тысяч установок, выявлены критические уязвимости: • Уязвимость в плагине InfiniteWP Client, имеющем более 300 тысяч активных установок, позволяет подключиться без прохождения аутентификации в качестве администратора сайта. Так как плагин предназначен для унификации управления несколькими сайтами на сервере, атакующий может получить контроль сразу за всеми сайтами, обслуживаемыми с использованием InfiniteWP Client. Для атаки достаточно знать логин пользователя, имеющего права администратора, после чего через отправку специально оформленного POST-запроса (указав параметр "add_site" или "readd_site") можно войти в интерфейс управления с правами данного пользователя. Уязвимость вызвана ошибкой в реализации функции автоматического входа. Проблема устранена в выпуске InfiniteWP Client 1.9.4.5. • Две уязвимости в плагине WP Database Reset, который используется примерно на 80 тысячах сайтов. Первая уязвимость позволяет без прохождения аутентификации сбросить в начальное состояние содержимое любых таблиц в БД (привести к состоянию свежей установки WordPress, удалив связанные с сайтом данные). Проблема вызвана отсутствием проверки на наличие полномочий при выполнении функции сброса. • Вторая уязвимость в WP Database Reset требует наличия аутентифицированного доступа (достаточно наличия учётной записи с минимальными правами подписчика) и позволяет получить привилегии администратора сайта (можно добиться удаления всех пользователей из таблицы wp_users, после чего текущий оставшийся пользователь будет обрабатываться как администратор). Проблемы устранены в выпуске 3.15. -
В поисках спамера с налаженным спам процессом
BLACKgood ответил keksik в теме Биллинги, веб дизайн, SEO
как поиски??? -
Есть номер нужна детализация номер есть . Отправлю первому кто напишет.
-
Нужно сделать шаблон сс с двух сторон - 100$
BLACKgood ответил BraunMarc в теме Биллинги, веб дизайн, SEO
Все можно! Скидывай инфу -
Еще тебе надо? ответ можно тут.
-
Да поддерживаю. Так и есть.
-
Как я понимаю, там любой можно, только что за сеть.
-
отписал в пм. Готов к обсуждению
-
Все кому интересно пишите Страны все сделаем.
-
Нашел кого искал или на опыте нужен?
-
Как результативность опроса?