Дорога в бесконечность ∞

«Две вещи действительно бесконечны: Вселенная и человеческая глупость. Впрочем, насчет Вселенной у меня есть некоторые сомнения». Эйнштейн.

The Way

Posts Tagged ‘Security’

Безопасность блога

Просматривая блог Антона Попова, автора книги “Блоги. Новая сфера влияния”, наткнулся на статью Безопасный блог на WordPress, из которой подчеркнул один золотой аспект, который думаю снимает большую часть потенциальной опасности. Заключается он в запрете доступа всех IP к директории /wp-admin, кроме своего(работает только в случае если у вас статический IP адрес, если нет - то можете прочитать о других способах по ссылке выше).
Создаем файл .htaccess в директории /wp-admin, делаем к нему права доступа 644 (chmod) и добавляем в него:

(more…)

Уязвимость в ICQ 6.0

Обнаружена критическая уязвимость в популярном менеджере отправки мгновенных сообщений ICQ 6. Уязвимость существует из-за ошибки при обработке сообщений, содержащих символы форматной строки. Для успешной эксплуатации уязвимости, злоумышленнику требуется всего лишь отправить пользователю специально сформированное сообщение, которое может быть открыто в pop-up окне предварительного просмотра или в основном окне клиента. Статья взята отсюда (продолжение и пример сообщения которое убивает ICQ 6.0 там же).
(more…)