Днес един пич: "Laurent Gaffié" откри малка пролука в WordPress 2.8.3 ,чрез която може да се ресетне паролата на акаунт: admin. Експлойта е публикуван в milw0rm-> WordPress <= 2.8.3 Remote admin reset password . Системите които имат тази пролука са WordPress 2.8.3 и по- старите версии.
Проблем:
Отваряте следния адрес: http://blogname.com/wp-login.php?action=rp&key[]=
По този начин паролата ще бъде ресетната на акаунт "admin" без никакво потвърждение.
Решение 1:
Update от WordPress 2.8.3 на WordPress 2.8.4
Решение 2:
Необходимо е да се редактира файл: wp-login.php и да се промени реда: "if ( empty( $key ) )" със "if ( empty ( $key ) || is_array( $key ) )"
Ако няколко такива блога на WordPress 2.8.3 като мен например може да ползвате моето решение на проблема, а именно, чрез find намирам wp-login и след това презаписвам стария ред с новия:
find $PWD -type f -name "wp-login.php" -exec sed -i 's/if ( empty( $key ) )/if ( empty ( $key ) || is_array( $key ) )/g' {} \;
Надявам се тази публикация е била полезна.
Днес под Windows ми се наложи да минимизирам Firefox в Tray и за целта пробвах няколко адона, но нито един не ми допадна с изключение на един ;) "
Снощи поразцъках
Случвало ли ви се е да експортирате от OpenOffice към HTML и да сорса да е в някакъв странен енкодинг. Създадения HTML файл се чете и вижда по всякакъв начин, но ако решите да четете кода ще ви бъде малко трудно :). Днес трябваше да конвертирам един документ от DOC > HTML , но създадения html файл да има възможност за ръчна обработка. В случая е невъзможно поне енкодинга е доста нечовеко приемен :)(lol). Направих един малък Research и видях, че OpenOfifce експортва в Unicode.
Днес поднових един домейн в hover.com за 2 години(domain.net- 20$, 10$/година). Използвах промо код: labrats , чрез които имаше 25% намаление. В краина сметка вместо 20$ платих 15$.
Бях излязъл за няколко дни в отпуска и съответно домейна на Добруджа Кабел (www.dcable.net) беше паднал като се върнах. Какво се оказа? Освен, че е изтекъл точно преди няколко дни това малък проблем в сравнение с това че регистрара които от началото на регистрирането на домейна го обсужваше беше закрит :). Оказа се, че ICANN са премахнали акредитацията на parava.net и всичките им 30 000 домейни са прехвърлени към Tucows (Hover.com). Ето го и "termination notice" от ICANN до Parava (