уязвимости, найденные в WP. Не потому ли, заражённый сайт на modx, вдруг преобретает папочку wp-content?
А происходит это потому что в "доверенные" репозитории модыкса "квалифицированные" разработчики просто скопипировали дырявый код расширения из WP, немного поправил его под модыкс. Но, в отличии от разработчиков WP, на модыксе чёт не спешат латать дыры.
У меня иногда складывается впечатление, что разработчики, которые пилят под модыкс, вечно в угаре каком-то и когда они отходят от этого состояния - вспоминают, что у них есть репозитории и что-то там обновляют.
Далеко ходить не нужно - к меня открытый issue и pr в одно из самых распространённых расширений для ресайза картинок, висит, больше чем пол года, без ответа.
его забанили :)
#джумлалучшечем #modx #модыкс #взлом
Обсуждают сегодня