<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии: Неприятный баг в WordPress</title>
	<atom:link href="http://blog.petrusha.name/2009/08/11/wordpress-reset-admin-password-vulnerability/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.petrusha.name/2009/08/11/wordpress-reset-admin-password-vulnerability/</link>
	<description>про IT и не только...</description>
	<lastBuildDate>Mon, 23 Aug 2010 14:41:16 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
	<item>
		<title>Автор: StewardTZ</title>
		<link>http://blog.petrusha.name/2009/08/11/wordpress-reset-admin-password-vulnerability/#comment-1811</link>
		<dc:creator>StewardTZ</dc:creator>
		<pubDate>Wed, 12 Aug 2009 10:32:17 +0000</pubDate>
		<guid isPermaLink="false">http://blog.petrusha.name/?p=169#comment-1811</guid>
		<description>Ну я как всегда буду ждать Lecactus-а :)
Да и эту уязвимость в своём блоге я закрыл :) - напрямую в коде</description>
		<content:encoded><![CDATA[<p>Ну я как всегда буду ждать Lecactus-а <img src='http://blog.petrusha.name/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Да и эту уязвимость в своём блоге я закрыл <img src='http://blog.petrusha.name/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  &#8211; напрямую в коде</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: -bsv-</title>
		<link>http://blog.petrusha.name/2009/08/11/wordpress-reset-admin-password-vulnerability/#comment-1810</link>
		<dc:creator>-bsv-</dc:creator>
		<pubDate>Wed, 12 Aug 2009 10:04:22 +0000</pubDate>
		<guid isPermaLink="false">http://blog.petrusha.name/?p=169#comment-1810</guid>
		<description>Спасибо!

Но, как уже сказали выше, уже вышло обновление. К тому же, только и русская версия уже появилась. Так что - можно обновляться :)</description>
		<content:encoded><![CDATA[<p>Спасибо!</p>
<p>Но, как уже сказали выше, уже вышло обновление. К тому же, только и русская версия уже появилась. Так что &#8211; можно обновляться <img src='http://blog.petrusha.name/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: StewardTZ</title>
		<link>http://blog.petrusha.name/2009/08/11/wordpress-reset-admin-password-vulnerability/#comment-1807</link>
		<dc:creator>StewardTZ</dc:creator>
		<pubDate>Wed, 12 Aug 2009 06:09:41 +0000</pubDate>
		<guid isPermaLink="false">http://blog.petrusha.name/?p=169#comment-1807</guid>
		<description>2 Жилинский - ну вообщем я конечно согласен :))))

2 boris - уже вышло обновление от команды Wordpress - версия 2.8.4</description>
		<content:encoded><![CDATA[<p>2 Жилинский &#8211; ну вообщем я конечно согласен <img src='http://blog.petrusha.name/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> )))</p>
<p>2 boris &#8211; уже вышло обновление от команды WordPress &#8211; версия 2.8.4</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: boris</title>
		<link>http://blog.petrusha.name/2009/08/11/wordpress-reset-admin-password-vulnerability/#comment-1806</link>
		<dc:creator>boris</dc:creator>
		<pubDate>Wed, 12 Aug 2009 06:06:07 +0000</pubDate>
		<guid isPermaLink="false">http://blog.petrusha.name/?p=169#comment-1806</guid>
		<description>будет неприятно если пароль будут сбрасывать каждые пять минут</description>
		<content:encoded><![CDATA[<p>будет неприятно если пароль будут сбрасывать каждые пять минут</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Жилинский</title>
		<link>http://blog.petrusha.name/2009/08/11/wordpress-reset-admin-password-vulnerability/#comment-1805</link>
		<dc:creator>Жилинский</dc:creator>
		<pubDate>Wed, 12 Aug 2009 06:01:45 +0000</pubDate>
		<guid isPermaLink="false">http://blog.petrusha.name/?p=169#comment-1805</guid>
		<description>У 80% пользователей в качестве пароля установлена одна из 20 наиболее популярных комбинаций (см. мою заметку про &lt;a href=&quot;http://zhilinsky.ru/2007/09/26/passwords/&quot; rel=&quot;nofollow&quot;&gt;взлом аккаунтов&lt;/a&gt;), так что смена пароля на автогенерируемый по сути лишь усложнит задачу брутфорса.

admin update:
я удалил rel=&quot;nofollow&quot; - хорошие ссылки должны фоловится :) - не стесьняйся</description>
		<content:encoded><![CDATA[<p>У 80% пользователей в качестве пароля установлена одна из 20 наиболее популярных комбинаций (см. мою заметку про <noindex><a href="http://zhilinsky.ru/2007/09/26/passwords/" rel="nofollow">взлом аккаунтов</a></noindex>), так что смена пароля на автогенерируемый по сути лишь усложнит задачу брутфорса.</p>
<p>admin update:<br />
я удалил rel=&raquo;nofollow&raquo; &#8211; хорошие ссылки должны фоловится <img src='http://blog.petrusha.name/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  &#8211; не стесьняйся</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: StewardTZ</title>
		<link>http://blog.petrusha.name/2009/08/11/wordpress-reset-admin-password-vulnerability/#comment-1804</link>
		<dc:creator>StewardTZ</dc:creator>
		<pubDate>Wed, 12 Aug 2009 05:59:20 +0000</pubDate>
		<guid isPermaLink="false">http://blog.petrusha.name/?p=169#comment-1804</guid>
		<description>А то что пароль всего 12 символов.. и только буквы и некоторые служебные символы (типа &amp; # $) - такой пароль можно подобрать брутфорсом (перебором по словарю) быстрее чем админский пароль, созданный человеком.

Хотя конечно у многих я думаю пароль проще чем сгенерированный самим Wordpress-ом :)

Я бы не сказал что уязвимость не критическая.. ведь на Wordpress работают не только блоги...</description>
		<content:encoded><![CDATA[<p>А то что пароль всего 12 символов.. и только буквы и некоторые служебные символы (типа &#038; # $) &#8211; такой пароль можно подобрать брутфорсом (перебором по словарю) быстрее чем админский пароль, созданный человеком.</p>
<p>Хотя конечно у многих я думаю пароль проще чем сгенерированный самим WordPress-ом <img src='http://blog.petrusha.name/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Я бы не сказал что уязвимость не критическая.. ведь на WordPress работают не только блоги&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Жилинский</title>
		<link>http://blog.petrusha.name/2009/08/11/wordpress-reset-admin-password-vulnerability/#comment-1803</link>
		<dc:creator>Жилинский</dc:creator>
		<pubDate>Wed, 12 Aug 2009 04:57:50 +0000</pubDate>
		<guid isPermaLink="false">http://blog.petrusha.name/?p=169#comment-1803</guid>
		<description>Забавно, но уязвимость не критическая - ну сбросят пароль админу, ну придёт ему письмо - и что? Профита нет, фишка бесполезна.</description>
		<content:encoded><![CDATA[<p>Забавно, но уязвимость не критическая &#8211; ну сбросят пароль админу, ну придёт ему письмо &#8211; и что? Профита нет, фишка бесполезна.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
