<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/2.1.3" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Komentarze do wpisu 'Wordpress 2.1.1 może zawierać backdoora!'</title>
	<link>http://reksio.ftj.agh.edu.pl/~azrael/2007/03/wordpress-211-moze-zawierac-backdoora/</link>
	<description>Blog techniczny Przemysława Kulczyckiego</description>
	<pubDate>Thu, 04 Dec 2008 23:25:44 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.1.3</generator>

	<item>
		<title>Przez: uel</title>
		<link>http://reksio.ftj.agh.edu.pl/~azrael/2007/03/wordpress-211-moze-zawierac-backdoora/#comment-2108</link>
		<author>uel</author>
		<pubDate>Sat, 03 Mar 2007 16:25:58 +0000</pubDate>
		<guid>http://reksio.ftj.agh.edu.pl/~azrael/2007/03/wordpress-211-moze-zawierac-backdoora/#comment-2108</guid>
					<description>jakie to szczęście, że akurat z tą aktualizacją zbytnio się nie spieszyłem ; )</description>
		<content:encoded><![CDATA[<p>jakie to szczęście, że akurat z tą aktualizacją zbytnio się nie spieszyłem ; )</p>
]]></content:encoded>
				</item>
	<item>
		<title>Przez: night</title>
		<link>http://reksio.ftj.agh.edu.pl/~azrael/2007/03/wordpress-211-moze-zawierac-backdoora/#comment-2111</link>
		<author>night</author>
		<pubDate>Sat, 03 Mar 2007 21:51:09 +0000</pubDate>
		<guid>http://reksio.ftj.agh.edu.pl/~azrael/2007/03/wordpress-211-moze-zawierac-backdoora/#comment-2111</guid>
					<description>Może zły punkt widzenia obrałem, lecz czy to nie idealny sposób, aby zmusić użytkowników do zmiany wersji na nowszą? Czy nie tak samo postępuje Micro$soft? Czy "firma" wykryła atak dopiero teraz? Czy wiedziała o nim wcześniej? Czy "firma" to zaplanowała? Czy atak się odbył?

Nie jestem zwolennikiem teorii spiskowych, UFO i innych "pierdół", jednak ta informacja SMIERDZI na kilometr. Naprawdę szybko się zorientowali.. Logi przeglądają raz na miesiąc?</description>
		<content:encoded><![CDATA[<p>Może zły punkt widzenia obrałem, lecz czy to nie idealny sposób, aby zmusić użytkowników do zmiany wersji na nowszą? Czy nie tak samo postępuje Micro$soft? Czy &#8220;firma&#8221; wykryła atak dopiero teraz? Czy wiedziała o nim wcześniej? Czy &#8220;firma&#8221; to zaplanowała? Czy atak się odbył?</p>
<p>Nie jestem zwolennikiem teorii spiskowych, UFO i innych &#8220;pierdół&#8221;, jednak ta informacja SMIERDZI na kilometr. Naprawdę szybko się zorientowali.. Logi przeglądają raz na miesiąc?</p>
]]></content:encoded>
				</item>
	<item>
		<title>Przez: uel</title>
		<link>http://reksio.ftj.agh.edu.pl/~azrael/2007/03/wordpress-211-moze-zawierac-backdoora/#comment-2112</link>
		<author>uel</author>
		<pubDate>Sat, 03 Mar 2007 22:35:30 +0000</pubDate>
		<guid>http://reksio.ftj.agh.edu.pl/~azrael/2007/03/wordpress-211-moze-zawierac-backdoora/#comment-2112</guid>
					<description>#night
tyle, że Wordpress jest darmowy, a Windows nie za bardzo ;)

poza tym wersja 2.1.1 ze zmodyfikowanym później kodem wyszła 21 lutego, czyli nie tak dawno, nie przesadzaj night z tymi teoriami, nie każą płacić za kolejny apgrejd, zresztą po co mieli by sami sobie hańbić markę wordpress?

Myślę, że jeden obecny lub były pracownik wordpress, który miał dostęp do serwera wykorzystał to, w złym celu ( własnym? ), a może ze wzgledów osobistych? Mogę tylko gdybać. W kazdym razie na kampanie reklamową to mi nie wyglada.</description>
		<content:encoded><![CDATA[<p>#night<br />
tyle, że Wordpress jest darmowy, a Windows nie za bardzo ;)</p>
<p>poza tym wersja 2.1.1 ze zmodyfikowanym później kodem wyszła 21 lutego, czyli nie tak dawno, nie przesadzaj night z tymi teoriami, nie każą płacić za kolejny apgrejd, zresztą po co mieli by sami sobie hańbić markę wordpress?</p>
<p>Myślę, że jeden obecny lub były pracownik wordpress, który miał dostęp do serwera wykorzystał to, w złym celu ( własnym? ), a może ze wzgledów osobistych? Mogę tylko gdybać. W kazdym razie na kampanie reklamową to mi nie wyglada.</p>
]]></content:encoded>
				</item>
	<item>
		<title>Przez: Azrael Nightwalker</title>
		<link>http://reksio.ftj.agh.edu.pl/~azrael/2007/03/wordpress-211-moze-zawierac-backdoora/#comment-2117</link>
		<author>Azrael Nightwalker</author>
		<pubDate>Sun, 04 Mar 2007 10:53:10 +0000</pubDate>
		<guid>http://reksio.ftj.agh.edu.pl/~azrael/2007/03/wordpress-211-moze-zawierac-backdoora/#comment-2117</guid>
					<description>Night: przesadzasz. Problem dotyczy tylko wersji 2.1.1.
Użytkownicy wersji 2.0.9 nie są zmuszani do upgradu.</description>
		<content:encoded><![CDATA[<p>Night: przesadzasz. Problem dotyczy tylko wersji 2.1.1.<br />
Użytkownicy wersji 2.0.9 nie są zmuszani do upgradu.</p>
]]></content:encoded>
				</item>
	<item>
		<title>Przez: carstein</title>
		<link>http://reksio.ftj.agh.edu.pl/~azrael/2007/03/wordpress-211-moze-zawierac-backdoora/#comment-2119</link>
		<author>carstein</author>
		<pubDate>Sun, 04 Mar 2007 14:32:28 +0000</pubDate>
		<guid>http://reksio.ftj.agh.edu.pl/~azrael/2007/03/wordpress-211-moze-zawierac-backdoora/#comment-2119</guid>
					<description>Cała sprawa wyszła na jaw, kiedy Ivan Fratric przeglądał kod wordpress-a (zwykłe szukanie dziur) i znalazł taki kwiatek, który był wręcz stworzony do wykonywania zdalnego kodu. Porównanie wersji wykazało, że kod ten został dodany podczas ostatniej zmiany wersji.

Wystarczy czytać listę Bugtraq.</description>
		<content:encoded><![CDATA[<p>Cała sprawa wyszła na jaw, kiedy Ivan Fratric przeglądał kod wordpress-a (zwykłe szukanie dziur) i znalazł taki kwiatek, który był wręcz stworzony do wykonywania zdalnego kodu. Porównanie wersji wykazało, że kod ten został dodany podczas ostatniej zmiany wersji.</p>
<p>Wystarczy czytać listę Bugtraq.</p>
]]></content:encoded>
				</item>
</channel>
</rss>
