<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
<channel>
<title>WordPress Forum / Главная / Релизы</title>
<link>http://wpforum.ru</link>
<description> WordPress Forum</description>
<docs>http://backend.userland.com/rss</docs>
<item>
<title>Уязвимости в WordPress</title>
<author>Yaroslavovich</author><link>http://wpforum.ru/viewtopic.php?pid=976#p976</link>
<guid isPermaLink="false">976@http://wpforum.ru</guid>
<description>&lt;p&gt;У меня сайт на теме Simple Balance Theme&amp;nbsp; вроде установил кучу защищающих плагов,&amp;nbsp; произвел множество настроек безопасности, как можно проверить блог на уязвимость?&lt;/p&gt;</description>
<pubDate>Sun, 08 Jan 2012 02:09:00 +0400</pubDate>
</item>
<item>
<title>Уязвимости в WordPress</title>
<author>maximum</author><link>http://wpforum.ru/viewtopic.php?pid=974#p974</link>
<guid isPermaLink="false">974@http://wpforum.ru</guid>
<description>&lt;p&gt;&lt;strong&gt;Тема:&lt;/strong&gt; WordPress Simple Balance&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Версия:&lt;/strong&gt; 2.x&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.securitylab.ru/vulnerability/409488.php" title="http://www.securitylab.ru/vulnerability/409488.php"&gt;Межсайтовый скриптинг в WordPress Simple Balance Theme&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Описание:&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Уязвимость позволяет удаленному пользователю произвести XSS нападение.&lt;br /&gt;&lt;br /&gt;Уязвимость существует из-за недостаточной обработки входных данных в параметре &amp;quot;s&amp;quot; в сценарии wp-content/themes/simplebalance/search.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Решение:&lt;/strong&gt; Способов устранения уязвимости не существует в настоящее время.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Подробнее:&lt;/strong&gt; &lt;a href="http://paparosse.blogspot.com/2011/10/simple-balance-20-cross-site-scripting.html" title="http://paparosse.blogspot.com/2011/10/simple-balance-20-cross-site-scripting.html"&gt;http://paparosse.blogspot.com/2011/10/s &amp;hellip; pting.html&lt;/a&gt;&lt;/p&gt;</description>
<pubDate>Sat, 07 Jan 2012 21:15:14 +0400</pubDate>
</item>
<item>
<title>WordPress - 5 лет</title>
<author>kipadoi2s</author><link>http://wpforum.ru/viewtopic.php?pid=871#p871</link>
<guid isPermaLink="false">871@http://wpforum.ru</guid>
<description>&lt;p&gt;Знаменательное событие я пропустил.&lt;/p&gt;</description>
<pubDate>Wed, 28 Sep 2011 20:48:00 +0400</pubDate>
</item>
<item>
<title>WordPress - 5 лет</title>
<author>Николай</author><link>http://wpforum.ru/viewtopic.php?pid=839#p839</link>
<guid isPermaLink="false">839@http://wpforum.ru</guid>
<description>&lt;p&gt;Спасибо!&lt;/p&gt;</description>
<pubDate>Thu, 18 Aug 2011 15:43:33 +0400</pubDate>
</item>
<item>
<title>WordPress - 5 лет</title>
<author>Захар</author><link>http://wpforum.ru/viewtopic.php?pid=829#p829</link>
<guid isPermaLink="false">829@http://wpforum.ru</guid>
<description>&lt;p&gt;Спасибо за поздравления!&lt;/p&gt;</description>
<pubDate>Mon, 15 Aug 2011 22:58:35 +0400</pubDate>
</item>
<item>
<title>Уязвимости в WordPress</title>
<author>Axsimen</author><link>http://wpforum.ru/viewtopic.php?pid=593#p593</link>
<guid isPermaLink="false">593@http://wpforum.ru</guid>
<description>&lt;p&gt;Странно почему разработчики wp неборяться с этими дырами. :(&lt;/p&gt;</description>
<pubDate>Fri, 03 Sep 2010 01:07:39 +0400</pubDate>
</item>
<item>
<title>Блогеры выбирают WordPress</title>
<author>Axsimen</author><link>http://wpforum.ru/viewtopic.php?pid=592#p592</link>
<guid isPermaLink="false">592@http://wpforum.ru</guid>
<description>&lt;p&gt;WordPress на сегодняшний день является одним из лучших движков для блогов, который постоянно совершенствуется. Отсюда и его бешеная популярность.&lt;/p&gt;</description>
<pubDate>Fri, 03 Sep 2010 01:04:58 +0400</pubDate>
</item>
<item>
<title>Мифы и легенды российских блогеров</title>
<author>xeno</author><link>http://wpforum.ru/viewtopic.php?pid=553#p553</link>
<guid isPermaLink="false">553@http://wpforum.ru</guid>
<description>&lt;p&gt;Да не обязательно, признак высокой творческой потенции) поглядите на наше общество высокой потенции что на лавках пивас пьет) просто на западе люди меньше стремятся к самовыражению.&lt;/p&gt;</description>
<pubDate>Wed, 02 Jun 2010 01:01:39 +0400</pubDate>
</item>
<item>
<title>WordPress 2.8 &quot;Baker&quot;</title>
<author>maximum</author><link>http://wpforum.ru/viewtopic.php?pid=386#p386</link>
<guid isPermaLink="false">386@http://wpforum.ru</guid>
<description>&lt;p&gt;Версия 2.8 представляет собой поверхностный выпуск WordPress направленный на доработку тем, виджетов, таксономии, и увеличение скорости работы.&lt;br /&gt;&lt;br /&gt;Исправлено &lt;a href="http://trac.wordpress.org/query?status=closed&amp;amp;milestone=2.8" title="http://trac.wordpress.org/query?status=closed&amp;amp;milestone=2.8"&gt;свыше 790 ошибок&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Этот релиз назван в честь джазового музыканта Чета Бейкера.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Сайт:&lt;/strong&gt; &lt;a href="http://wordpress.org/development/2009/06/wordpress-28/" title="http://wordpress.org/development/2009/06/wordpress-28/"&gt;http://wordpress.org/development/2009/06/wordpress-28/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Исправления:&lt;/strong&gt; &lt;a href="http://trac.wordpress.org/query?status=closed&amp;amp;milestone=2.8" title="http://trac.wordpress.org/query?status=closed&amp;amp;milestone=2.8"&gt;http://trac.wordpress.org/query?status= &amp;hellip; estone=2.8&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Документация:&lt;/strong&gt; &lt;a href="http://codex.wordpress.org/Version_2.8" title="http://codex.wordpress.org/Version_2.8"&gt;http://codex.wordpress.org/Version_2.8&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Скачать:&lt;/strong&gt; &lt;a href="http://wpforum.ru/content/release/wordpress-2.8.zip" title="http://wpforum.ru/content/release/wordpress-2.8.zip"&gt;http://wpforum.ru/content/release/wordpress-2.8.zip&lt;/a&gt;&lt;/p&gt;</description>
<pubDate>Thu, 18 Jun 2009 09:36:19 +0400</pubDate>
</item>
<item>
<title>Блогеры выбирают WordPress</title>
<author>maclove</author><link>http://wpforum.ru/viewtopic.php?pid=333#p333</link>
<guid isPermaLink="false">333@http://wpforum.ru</guid>
<description>&lt;p&gt;вордпресс супер! это я уже поняла, осталось до разобраться! :blink:&lt;/p&gt;</description>
<pubDate>Fri, 13 Mar 2009 22:04:53 +0300</pubDate>
</item>
<item>
<title>Блогеры выбирают WordPress</title>
<author>maximum</author><link>http://wpforum.ru/viewtopic.php?pid=319#p319</link>
<guid isPermaLink="false">319@http://wpforum.ru</guid>
<description>&lt;p&gt;&lt;a href="http://blogs.yandex.ru/pulse?query0=WordPress&amp;amp;query1=Drupal&amp;amp;period=20030527-20090227" title="http://blogs.yandex.ru/pulse?query0=WordPress&amp;amp;query1=Drupal&amp;amp;period=20030527-20090227"&gt;Пульс блогосферы по запросам WordPress, Drupal&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;img class="postimg" src="http://pulse.blogs.yandex.net/?period=20030527-20090227&amp;amp;query0=WordPress&amp;amp;query1=Drupal" alt="Пульс блогосферы по запросам WordPress, Drupal" title="Пульс блогосферы по запросам WordPress, Drupal" /&gt;&lt;br /&gt;&lt;br /&gt;Конкурентов нет.&lt;/p&gt;</description>
<pubDate>Fri, 27 Feb 2009 15:59:42 +0300</pubDate>
</item>
<item>
<title>Мифы и легенды российских блогеров</title>
<author>lerneree</author><link>http://wpforum.ru/viewtopic.php?pid=318#p318</link>
<guid isPermaLink="false">318@http://wpforum.ru</guid>
<description>&lt;blockquote&gt;&lt;div class="incqbox"&gt;&lt;h4&gt;maximum пишет:&lt;/h4&gt;&lt;p&gt;Блогосфера - это отдельная область человеческого знания, и хотя она появилась сравнительно недавно, успела приобрести свои традиции и создать свою мифологию. И это не удивительно, когда практически каждый человек считает себя блогером, а блогер, в свою очередь, считает себя специалистом в области блогов.&lt;/p&gt;&lt;/div&gt;&lt;/blockquote&gt;&lt;p&gt;Блоги это часть Web 2.0 одним из главных принципов которой является создание контекста ресурса самими пользователями. Так вот в этом смысле активность российских пользователей в несколько раз превышает среднюю! Так что большинство считать блоггерами можно тллько в России. Говорят что это оттого что в россии нет свободы слова и невозможно высказаться в СМИ. Вот и высказываются в блогах.&lt;br /&gt;Это бред- на западе тоже никого к сми не подпустят. Просто это признак более высокой творчекой потенции .&lt;/p&gt;</description>
<pubDate>Fri, 27 Feb 2009 14:18:38 +0300</pubDate>
</item>
<item>
<title>Блогеры выбирают WordPress</title>
<author>lerneree</author><link>http://wpforum.ru/viewtopic.php?pid=317#p317</link>
<guid isPermaLink="false">317@http://wpforum.ru</guid>
<description>&lt;p&gt;Понятно, вордпресс лучший блог. Но он он не вполне хорош для создания коммунитис. Например у друпал очень удобно создават ь дополнительные поля при регистрации. У вордпресс есть плагины для этого. Ктото их пробовал?&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;blockquote&gt;&lt;div class="incqbox"&gt;&lt;h4&gt;maximum пишет:&lt;/h4&gt;&lt;p&gt;Благодаря новому сервису Яндекс Блоги - &lt;a href="http://wpforum.ru/topic19.html" title="http://wpforum.ru/topic19.html"&gt;Пульс блогосферы&lt;/a&gt; произвёл небольшой сравнительный анализ популярных движков для блогов, таких как: Drupal, WordPress, Textpattern, InTerra Blog Machine, Movable Type и DataLife Engine. &lt;br /&gt;&lt;br /&gt;Временной диапазон в семь лет слишком велик для русскоязычной блогосферы, по этому точкой отсчёта была выбрана дата рождения WordPress, и для удобства временной диапазон составил четыре года (середина 2003 года по середину 2007).&lt;br /&gt;&lt;br /&gt;Register и e2 не вошли в данный список не из - за какой - нибудь &lt;a href="http://maxm.ru/chuzhie-mysli/dmitrij-smirnov-vordpress-gavno.html" title="http://maxm.ru/chuzhie-mysli/dmitrij-smirnov-vordpress-gavno.html"&gt;личной неприязни&lt;/a&gt; к разработчикам, а всё по той же причине технической невозможности, запросов&amp;nbsp; для сравнения можно ввести не более шести, да и мусора там предостаточно по данным кейвордам.&lt;br /&gt;&lt;br /&gt;Итак, о чём же пишут блоггеры, что они больше всего любят или ненавидят? &lt;br /&gt;&lt;br /&gt;&lt;a href="http://blogs.yandex.ru/pulse?query0=Drupal&amp;amp;query1=WordPress&amp;amp;query2=Textpattern&amp;amp;query3=InTerra+Blog+Machine&amp;amp;query4=Movable+Type&amp;amp;query5=DataLife+Engine&amp;amp;period=20030601-20070601" title="http://blogs.yandex.ru/pulse?query0=Drupal&amp;amp;query1=WordPress&amp;amp;query2=Textpattern&amp;amp;query3=InTerra+Blog+Machine&amp;amp;query4=Movable+Type&amp;amp;query5=DataLife+Engine&amp;amp;period=20030601-20070601"&gt;Пульс блогосферы по запросам Drupal, WordPress, Textpattern, InTerra Blog Machine, Movable Type и DataLife Engine&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://pulse.blogs.yandex.net/?period=20030601-20070601&amp;amp;query0=Drupal&amp;amp;query1=WordPress&amp;amp;query2=Textpattern&amp;amp;query3=InTerra+Blog+Machine&amp;amp;query4=Movable+Type&amp;amp;query5=DataLife+Engine" title="http://pulse.blogs.yandex.net/?period=20030601-20070601&amp;amp;query0=Drupal&amp;amp;query1=WordPress&amp;amp;query2=Textpattern&amp;amp;query3=InTerra+Blog+Machine&amp;amp;query4=Movable+Type&amp;amp;query5=DataLife+Engine"&gt;http://pulse.blogs.yandex.net/?period=2 &amp;hellip; ife+Engine&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;График показывает практически абсолютное превосходство WordPress по сравнению с остальными не менее популярными движками для блогов.&lt;br /&gt;&lt;br /&gt;Скачки кривых на данном графике говорят о выходе новых версий движков.&lt;br /&gt;&lt;br /&gt;Так почему же WordPress?&lt;br /&gt;&lt;br /&gt;WordPress - это просто (моментальная установка и настройка), доступно (частые обновления движка, огромное количество шаблонов и плагинов) и удобно (возможность полной оптимизации блога под собственные нужды).&lt;/p&gt;&lt;/div&gt;&lt;/blockquote&gt;</description>
<pubDate>Fri, 27 Feb 2009 14:09:15 +0300</pubDate>
</item>
<item>
<title>WordPress 2.7 &quot;Coltrane&quot;</title>
<author>maximum</author><link>http://wpforum.ru/viewtopic.php?pid=299#p299</link>
<guid isPermaLink="false">299@http://wpforum.ru</guid>
<description>&lt;p&gt;&lt;strong&gt;Сайт:&lt;/strong&gt; &lt;a href="http://wordpress.org/development/2008/12/coltrane/" title="http://wordpress.org/development/2008/12/coltrane/"&gt;http://wordpress.org/development/2008/12/coltrane/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Исправления:&lt;/strong&gt; &lt;a href="http://trac.wordpress.org/query?status=closed&amp;amp;milestone=2.7" title="http://trac.wordpress.org/query?status=closed&amp;amp;milestone=2.7"&gt;http://trac.wordpress.org/query?status= &amp;hellip; estone=2.7&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Скачать:&lt;/strong&gt; &lt;a href="http://wpforum.ru/content/release/wordpress-2.7.zip" title="http://wpforum.ru/content/release/wordpress-2.7.zip"&gt;http://wpforum.ru/content/release/wordpress-2.7.zip&lt;/a&gt;&lt;/p&gt;</description>
<pubDate>Thu, 18 Dec 2008 23:16:18 +0300</pubDate>
</item>
<item>
<title>Уязвимости в WordPress</title>
<author>maximum</author><link>http://wpforum.ru/viewtopic.php?pid=275#p275</link>
<guid isPermaLink="false">275@http://wpforum.ru</guid>
<description>&lt;p&gt;&lt;strong&gt;Плагин:&lt;/strong&gt; Newsletter&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Версия:&lt;/strong&gt; 2.x&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.securitylab.ru/vulnerability/361861.php" title="http://www.securitylab.ru/vulnerability/361861.php"&gt;SQL-инъекция в WordPress Newsletter&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Описание:&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.&lt;br /&gt;&lt;br /&gt;Уязвимость существует из-за недостаточной обработки входных данных в параметре &amp;quot;newsletter&amp;quot; в сценарии stnl_iframe.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.&lt;br /&gt;&lt;br /&gt;Пример:&lt;br /&gt;&lt;br /&gt;http://[host]/wp-content/plugins/st_newsletter/stnl_iframe.php?newsletter=-9999+UNION+SELECT+concat(user_login,0x3a,user_p&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Решение:&lt;/strong&gt; Способов устранения уязвимости не существует в настоящее время.&lt;/p&gt;</description>
<pubDate>Sat, 01 Nov 2008 19:11:23 +0300</pubDate>
</item>
</channel></rss>
