<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Tau-Design &#187; уязвимость wordpress</title>
	<atom:link href="http://tau-design.net/tag/uyazvimost-wordpress/feed/" rel="self" type="application/rss+xml" />
	<link>http://tau-design.net</link>
	<description>Новинки кино, авто, футбола</description>
	<lastBuildDate>Wed, 23 May 2012 00:00:24 +0000</lastBuildDate>
	<language>ru</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Обновился WordPress. Теперь 2.8.5</title>
		<link>http://tau-design.net/obnovilsya-wordpress/</link>
		<comments>http://tau-design.net/obnovilsya-wordpress/#comments</comments>
		<pubDate>Wed, 21 Oct 2009 10:54:21 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[fix wordpress]]></category>
		<category><![CDATA[вордпресс]]></category>
		<category><![CDATA[новая версия wordpress]]></category>
		<category><![CDATA[уязвимость wordpress]]></category>

		<guid isPermaLink="false">http://tau-design.net/?p=347</guid>
		<description><![CDATA[Недавно была найдена уязвимость wordpress версии до 2.8.5. Собственно эксплоит wordpress и варианты решения проблемы описаны здесь. Крайне желательно не искушать судьбу и обновиться до последней актуальной версии wordpress. Вариант второй &#8212; добавить fix в файл functions.php темы. function ft_stop_trackback_dos_attacks(){ global $pagenow; if ( 'wp-trackback.php' == $pagenow ){ // DoS attack fix. if ( isset($_POST['charset']) [...]]]></description>
			<content:encoded><![CDATA[<p>Недавно была найдена уязвимость wordpress версии до 2.8.5.<br />
<a href="http://tau-design.net/wp-content/uploads/2009/10/2009-10-21_145844.gif"><img class="size-full wp-image-350" title="2009-10-21_145844" src="http://tau-design.net/wp-content/uploads/2009/10/2009-10-21_145844.gif" alt="wordpress" width="315" height="65" /></a><br />
Собственно <strong>эксплоит wordpress</strong> и варианты решения проблемы описаны <!--noindex--><a href="http://www.stevefortuna.com/new-0-day-wordpress-exploit/">здесь</a><!--/noindex-->. Крайне желательно не искушать судьбу и обновиться до последней актуальной версии <!--noindex--><a title="Скачать WordPress последней версии" href="http://wordpress.org/download/">wordpress</a><!--/noindex-->.</p>
<p>Вариант второй &#8212; добавить fix в файл functions.php темы.</p>
<pre><code>function ft_stop_trackback_dos_attacks(){
	global $pagenow;
	if ( 'wp-trackback.php' == $pagenow ){
		// DoS attack fix.
		if ( isset($_POST['charset']) ){
			$charset = $_POST['charset'];
			if ( strlen($charset) &gt; 50 ) {  die; }
		}
	}
}
add_action('init','ft_stop_trackback_dos_attacks');
</code></pre>
<p>Версия 2.8.5 включает измененные файлы:<br />
В корне -wp-trackback.php,</p>
<p>В wp-includes &#8212; theme.php, formatting.php, version.php. В wp-admin -page.php, post.php .</p>
]]></content:encoded>
			<wfw:commentRss>http://tau-design.net/obnovilsya-wordpress/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

