|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Критическая уязвимость в системе управления контентом Joomla" | +/– | |
Сообщение от opennews (??) on 22-Окт-15, 22:51 | ||
Представлен (https://www.joomla.org/announcements/release-news/5634-jooml...) внеплановый корректирующий выпуск системы управления контентом Joomla 3.4.5, в котором устранена критическая уязвимость (http://developer.joomla.org/security-centre/628-20151001-cor...), позволяющая осуществить подстановку SQL-запроса, путем отправки специально оформленного неаутентифицированного обращения. Проблема проявляется во всех выпусках, начиная с Joomla 3.2. Пользователям рекомендуется срочно обновить свои системы. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
3. "Критическая уязвимость в системе управления контентом Joomla" | –4 +/– | |
Сообщение от Аноним (??) on 22-Окт-15, 23:29 | ||
Конешно, он же написан на PHP, а этот язык совершенно не умеет пользоваться мозгами программистов. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
8. "Критическая уязвимость в системе управления контентом Joomla" | –3 +/– | |
Сообщение от Аноним (??) on 23-Окт-15, 02:31 | ||
Язык прекрасный, гораздо лучше подходит для написания веб приложений чем всякие ruby,python и java с go. А неосиляторы пусть удосужатся хотя бы вменяемые аргументы привести против этого языка. Все что я слышу против php полный бред. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
9. "Критическая уязвимость в системе управления контентом Joomla" | +/– | |
Сообщение от angra (ok) on 23-Окт-15, 06:42 | ||
Я не особо слежу за его развитием, но кажется этот лучший язык для веб приложений до сих пор не умеет нормальный fastcgi, только обертку над обычным cgi исполнением. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
10. "Критическая уязвимость в системе управления контентом Joomla" | +/– | |
Сообщение от Аноним (??) on 23-Окт-15, 07:06 | ||
php-fpm встроен начиная с версии 5.3. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
12. "Критическая уязвимость в системе управления контентом Joomla" | +/– | |
Сообщение от Аноним (??) on 23-Окт-15, 08:32 | ||
Тебе же сказали, что PHP-FPM это обёртка над CGI | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
17. "Критическая уязвимость в системе управления контентом Joomla" | +2 +/– | |
Сообщение от Michael Shigorin (ok) on 23-Окт-15, 11:33 | ||
> Конешно, он же написан на PHP | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
19. "Критическая уязвимость в системе управления контентом Joomla" | +/– | |
Сообщение от Аноним (??) on 23-Окт-15, 13:26 | ||
Тут важна совсем другая штука, а именно: чтобы предотвратить появление комментов вида "А ето ошибки там, потому что это язык такой плохой", достаточно заблаговременно поместить саркастичный коммент из той же самой сферы, но утрирующей эту идею до уровня очевидной нелепости (когда язык сам пользуется мозгоресурсами). | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
22. "Критическая уязвимость в системе управления контентом Joomla" | +/– | |
Сообщение от Typhoon (ok) on 23-Окт-15, 23:01 | ||
TYPO3 нужно долго изучать | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
5. "Критическая уязвимость в системе управления контентом Joomla" | +7 +/– | |
Сообщение от th3m3 (ok) on 23-Окт-15, 00:15 | ||
Лол. Этим ещё кто-то пользуется? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
11. "Критическая уязвимость в системе управления контентом Joomla" | +/– | |
Сообщение от Александр (??) on 23-Окт-15, 08:10 | ||
Ну-ка, ну-ка, уважаемый. Подскажи чем же нам пользоваться? | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
13. "Критическая уязвимость в системе управления контентом Joomla" | +1 +/– | |
Сообщение от Аноним (??) on 23-Окт-15, 09:15 | ||
Golang, Erlang, Rust, Python, C++14, Java. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
14. "Критическая уязвимость в системе управления контентом Joomla" | +/– | |
Сообщение от Аноним (??) on 23-Окт-15, 09:31 | ||
ну в java-то уявимостей нет, а обновления они от скуки делают | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
15. "Критическая уязвимость в системе управления контентом Joomla" | +2 +/– | |
Сообщение от Аноним (??) on 23-Окт-15, 10:34 | ||
> Golang, Erlang, Rust, Python, C++14, Java. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
16. "Критическая уязвимость в системе управления контентом Joomla" | +/– | |
Сообщение от YetAnotherOnanym (ok) on 23-Окт-15, 11:01 | ||
Не залезая в гугол: на бидоне - плон, джанго, на эрланге - зотоник, закись, чикагобосс. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
18. "Критическая уязвимость в системе управления контентом Joomla" | +/– | |
Сообщение от Michael Shigorin (ok) on 23-Окт-15, 11:34 | ||
> Ну-ка, ну-ка, уважаемый. Подскажи чем же нам пользоваться? | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
23. "Критическая уязвимость в системе управления контентом Joomla" | +/– | |
Сообщение от Typhoon (ok) on 23-Окт-15, 23:05 | ||
>> Ну-ка, ну-ка, уважаемый. Подскажи чем же нам пользоваться? | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
24. "Критическая уязвимость в системе управления контентом Joomla" | +/– | |
Сообщение от Typhoon (ok) on 23-Окт-15, 23:07 | ||
>> Ну-ка, ну-ка, уважаемый. Подскажи чем же нам пользоваться? | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
6. "Критическая уязвимость в системе управления контентом Joomla" | +2 +/– | |
Сообщение от manster (ok) on 23-Окт-15, 01:15 | ||
т.е. как обычно - возможность SQL-инъекции ... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
20. "Критическая уязвимость в системе управления контентом Joomla" | –1 +/– | |
Сообщение от Дворник (??) on 23-Окт-15, 16:45 | ||
> т.е. как обычно - возможность SQL-инъекции ... | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
21. "Критическая уязвимость в системе управления контентом Joomla" | +/– | |
Сообщение от тоже Аноним (ok) on 23-Окт-15, 17:08 | ||
Пользователю вообще доступ к БД незачем. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
28. "Критическая уязвимость в системе управления контентом Joomla" | +/– | |
Сообщение от Дворник (??) on 25-Окт-15, 22:04 | ||
> Пользователю вообще доступ к БД незачем. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
26. "Критическая уязвимость в системе управления контентом Joomla" | +/– | |
Сообщение от manster (ok) on 24-Окт-15, 00:12 | ||
Для начала просто делать prepare + биндинг параметров, везде | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
29. "Критическая уязвимость в системе управления контентом Joomla" | +/– | |
Сообщение от Дворник (??) on 25-Окт-15, 22:14 | ||
> Для начала просто делать prepare + биндинг параметров, везде | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
7. "Критическая уязвимость в системе управления контентом Joomla" | +1 +/– | |
Сообщение от YetAnotherOnanym (ok) on 23-Окт-15, 01:49 | ||
Кто б удивлялся... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
25. "Критическая уязвимость в системе управления контентом Joomla" | +/– | |
Сообщение от Typhoon (ok) on 23-Окт-15, 23:10 | ||
Классно, можно бабло грести обновляя это, а если бабулетки не башляют, то пусть им шматуют базу в капусту, так им и надо жадинам ))) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
27. "Критическая уязвимость в системе управления контентом Joomla" | +/– | |
Сообщение от Georges (ok) on 24-Окт-15, 00:50 | ||
Обновляя и повышая безопасность и ускоряя джумлы. | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |