RINAT
Ну хотя бы материалы с медиа. С пользователем
С joomla на WP есть у них такой. Остальное по мере возможностью
Vladimir
Суть - перетащить контент
Artem
А как вообще пост запрос может сломать
Пост запрос на тулз с нужными параметрами создаёт и сохраняет файл в файловой системе и регистрирует его как агента (аналог наших плагинов)
Vladimir
охуенно
Дмитрий
то есть исполнение любого кода
Artem
Ну да
Artem
Вектор атаки именно такой
Дмитрий
Ну да
давай сломаем кого нибудь?
Artem
Создаёт файл putin_huilo 😂
Дмитрий
но могут в суд наверное подать
Дмитрий
да можно шантажировать =)))
Дмитрий
базы посливать у кого-то и шатнажировать
Artem
Так что понятно даже, кто нашёл уязвимость
Artem
Вот, к стати, и весь проактивный фильт и битрикс дефендер
Artem
«Его невозможно взломать»
Artem
Ага. Неуловимого Джо тоже нельзя поймать.
Artem
Правда никто не пытался….
Дмитрий
@kernusr артем, у тебя есть враги клиенты на битриксе? =)
Artem
Нет. Я очень дружелюбный человек 😊
Aqaus
Джумла круче битрикса! Вот его ломают, а ее нет.
Aqaus
Пойду это напишу на их форуме )
Vladimir
Пойду это напишу на их форуме )
Представляю сколько в ответ гавна выльют
Aqaus
Представляю сколько в ответ гавна выльют
Месть ) Я шучу конечно. Был же момент, когда народ годами не обновлял Джумлу и писал на форуме что она дырявая.
Null
Вукоммерсе на радикал
хм. нужно допилить минимальный базовый функционал в радикал, присущий магазинам. отзывы, купоны и так далее (до коробочного уровня джумшопа, виртуя и т.п.). по сути, не так много осталось.
Null
ребята, какая крутая статья на хабре может появиться! это будет срач и хейт, но привлечение внимания к проблеме и к альтернативе в виде Joomla.
mmth
Тут ещё одна проблемы сейчас на свет божий вылезет. Никто не продлевает и не обновляет битрикс, это прямо повсеместная практика.
Null
насчет мигратора. вот есть такой сервис: WP to J: https://cms2cms.com/cms/supported-cms/wordpress-to-joomla-migration/
mmth
Берите joomla Ядро обновляются бесплатно 😊
эт всё прекрасно зларадствовать) Но проблемы есть, и куча сайтов сейчас приляжет
RINAT
Наверное сейчас Битрикс на лицухах приподнимется
Может они специально оставляют дыри, потом сново народ скупил😊
Vladimir
Может они специально оставляют дыри, потом сново народ скупил😊
И кстати эту информацию надо ввести в пространство обсуждения 😀
mmth
Наверное сейчас Битрикс на лицухах приподнимется
я как конспиролог, в первую очередь подумал, а не плохой гешефт можно поднять, если сами себя взломали, а концы скинуть в сторону братского народа
Null
иногда на медиа ресурсах попадаются статьи нескольких авторов (2-3 человека). вот любопытно: как они технически готовят материал? работа с документом в облаке? каждый свой участок пишет, потом объединяют и редактируют? вопрос не в CMS, а в подходе к работе над контентом
Vladimir
И у Ильфа и Петрова тоже
Max
У Стругацких спрашивали так же
в книгах кстати иногда заметно, кто что пишет из соавторов =)
Vladimir
Ну там обычно другое разделение
Vladimir
Все таки редко пишут кусками
Max
ну насколько мне известно, Стругацкие писали текст вместе, не по кускам, да
Ihor
Так что понятно даже, кто нашёл уязвимость
не факт :) у вас "обожателей" евонных тоже хватает :) но скорее всего да, наши жумле помогают :) но володя прав. самое время вводить на полшишки в инфопространство конспирологию про жадность битры на лицухах.
Ihor
очень своевремнно чтобы подкосить.
Ihor
и да были бы какието миграторы то можно было бы самим поймать волну на хайпе
Artem
Представляю сколько в ответ гавна выльют
В наборе стикеров битриксоидов есть такой стикер
Artem
Ihor
Vladimir
Это еще мягко
Artem
Наверное сейчас Битрикс на лицухах приподнимется
Они письмо прислали, что цену поднимают. Правда, пока что, на облако б24
Vladimir
Они письмо прислали, что цену поднимают. Правда, пока что, на облако б24
У меня такое ощущение создалось что они сливают битрикс
Ihor
Я оцениваю нашу готовность только к осени
ну это по магазу. а еще ж куча всего про что писал дима. статьи, контакты, галереи (под конкретные компоненты), рассылки. там куча всего блин. сразу не перенесешь в аторежиме. надо анализатор писать еще ко всему.
Ihor
может и да. только как это поможет переходу на Ж ? чтобы пользоваться МП расширений надо сначала поставить Ж а для этого надо бороться за умы хомчяков :)
Ihor
ну вариант :)
Vladimir
https://www.rbc.ru/rbcfreenews/62bc793d9a794732b41a4d58
RINAT
https://www.rbc.ru/rbcfreenews/62bc793d9a794732b41a4d58
Ну и 1) тоже нужно обновить joomla вовремя 2) обновление ядро бесплатно 3) есть спец команда по поиску уязвимости
Vladimir
Vladimir
Как видите себя в IT через год
Den 💙💛
это невозможно
Та почему же? У ВП считай все хранится в одной таблице: материалы, медиа, комментарии Это можно все в статьи джумла перекинуть Для разных е-коммерс решений можно юзать решения на джумле Универсального решения не будет, но для материалов решить можно. В сети, кстати, можно найти миграторы, вопрос как работают
Дмитрий
это куча решений
Дмитрий
это надо писать набор миграторов
Дмитрий
из расширния в расширение
Дмитрий
и не только записи в бд
Дмитрий
а еще и файлы
Den 💙💛
сайт на wp это не посты только
Да в основной массе все лежит в таблице post (или как-то так, давно смотрел)
Дмитрий
и посмотри его
Den 💙💛
Я небольшой мигратор на cli давно делал. Сайт с материалами
Дмитрий
я такое за полчаса напишу
Den 💙💛
открой woocommerce сначала
Ну для вукоммерс отдельно сделать
Дмитрий
дело не в этом