<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Барсук в Паутине - CMS</title>
    <link>http://www.lazybadger.net/</link>
    <description>Записки нетизена...</description>
    <dc:language>ru</dc:language>
    <generator>Serendipity 1.5.5 - http://www.s9y.org/</generator>
    <pubDate>Fri, 16 Sep 2011 19:58:15 GMT</pubDate>

    <image>
        <url>http://www.lazybadger.net/uploads/BadgerNet.jpg</url>
        <title>RSS: Барсук в Паутине - CMS - Записки нетизена...</title>
        <link>http://www.lazybadger.net/</link>
        <width>128</width>
        <height>128</height>
    </image>

<item>
    <title>Блог с Joomla?</title>
    <link>http://www.lazybadger.net/archives/144-Blog_s_Joomla.html</link>
            <category>CMS</category>
            <category>Блогосфера</category>
    
    <comments>http://www.lazybadger.net/archives/144-Blog_s_Joomla.html#comments</comments>
    <wfw:comment>http://www.lazybadger.net/wfwcomment.php?cid=144</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.lazybadger.net/rss.php?version=2.0&amp;type=comments&amp;cid=144</wfw:commentRss>
    

    <author>nospam@example.com (Барсук Ленивый)</author>
    <content:encoded>
    В&amp;#160;паре заметок (&lt;a target=&quot;_blank&quot; href=&quot;http://www.joomlablogger.net/blog/blogging-with-joomla/why-blog-with-joomla/&quot;&gt;Why Blog With Joomla?&lt;/a&gt; и&amp;#160;&lt;a target=&quot;_blank&quot; href=&quot;http://www.joomlablogger.net/blog/blogging-with-joomla/why-blog-with-joomla-part-2/&quot;&gt;Why Blog With Joomla? Part 2&lt;/a&gt;) на&amp;#160;JoomlaBlogger джумлоаддикт Kristoffer Sandven пытается всех убедить, что блог на&amp;#160;Джумле&amp;#160;— хороший выбор. Надо признать&amp;#160;— получается не&amp;#160;очень, потому что в&amp;#160;основном он&amp;#160;апеллирует к&amp;#160;тому, что «не&amp;#160;надо учить еще одну CMS, ведь эту уже используете» и&amp;#160;«на&amp;#160;ней можно&amp;#160;же собрать нечто, похожее на&amp;#160;блог». &lt;br /&gt;&lt;a href=&quot;http://www.lazybadger.net/archives/144-Blog_s_Joomla.html#extended&quot;&gt;Продолжить чтение &quot;Блог с Joomla?&quot;&lt;/a&gt;
    </content:encoded>

    <pubDate>Fri, 16 Sep 2011 23:12:44 +0400</pubDate>
    <guid isPermaLink="false">http://www.lazybadger.net/archives/144-guid.html</guid>
    <category>Joomla</category>
<category>JoomlaBlogger</category>
<category>блоги</category>
<category>заметки</category>

</item>
<item>
    <title>О MaxSite CMS, мимоходом</title>
    <link>http://www.lazybadger.net/archives/132-O_MaxSite_CMS,_mimohodom.html</link>
            <category>CMS</category>
            <category>Мысли</category>
    
    <comments>http://www.lazybadger.net/archives/132-O_MaxSite_CMS,_mimohodom.html#comments</comments>
    <wfw:comment>http://www.lazybadger.net/wfwcomment.php?cid=132</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.lazybadger.net/rss.php?version=2.0&amp;type=comments&amp;cid=132</wfw:commentRss>
    

    <author>nospam@example.com (Барсук Ленивый)</author>
    <content:encoded>
    &lt;p&gt; Решив быть последовательным и не ограничиваться &lt;a href=&quot;http://www.lazybadger.ru/archives/181-PerefraziruJa_bessmertnoe__MenJat_il_ne_menJat,_vot_v_chem_vopros.html&quot; target=&quot;_blank&quot; title=&quot;«Перефразируя бессмертное…» в Барсучьей норе&quot;&gt;поверхностными наблюдениями&lt;/a&gt; фасада, поставил на тест (для начала) MaxSite CMS. «Убийца Wordpress», говорите?! Мне &lt;nobr&gt;почему-то&lt;/nobr&gt; всегда казалось, что &lt;nobr&gt;killer-app&lt;/nobr&gt; должен, по&amp;#160;сравнению с&amp;#160;«жертвой» предлагать всё то&amp;#160;же (ну&amp;#160;или&amp;#160;б&lt;strong&gt;о&lt;/strong&gt;льшую часть), плюс еще &lt;nobr&gt;что-то&lt;/nobr&gt; очень правильное сверху, чтобы выбор был прост и&amp;#160;однозначен «Менять, прямо сейчас, немедленно!».&lt;/p&gt; 
&lt;p&gt;В&amp;#160;случае с&amp;#160;MaxSite впечатление&amp;#160;— как от&amp;#160;предложения для перемещений по&amp;#160;городу &lt;strong&gt;сменить танк&lt;/strong&gt; (его &lt;em&gt;можно&lt;/em&gt; использовать для городских покатушек) не на легковой автомобиль, а &lt;strong&gt;на&amp;#160;велосипед&lt;/strong&gt; (который тоже &lt;em&gt;умеет&lt;/em&gt; переносить тело с&amp;#160;места на&amp;#160;место, но&amp;#160;с&amp;#160;автомобилем оно &lt;nobr&gt;как-то&lt;/nobr&gt; &lt;em&gt;комфортнее и&amp;#160;удобнее&lt;/em&gt; обычному городскому жителю).&lt;/p&gt; &lt;br /&gt;&lt;a href=&quot;http://www.lazybadger.net/archives/132-O_MaxSite_CMS,_mimohodom.html#extended&quot;&gt;Продолжить чтение &quot;О MaxSite CMS, мимоходом&quot;&lt;/a&gt;
    </content:encoded>

    <pubDate>Tue, 14 Jun 2011 23:38:00 +0400</pubDate>
    <guid isPermaLink="false">http://www.lazybadger.net/archives/132-guid.html</guid>
    <category>MaxSite CMS</category>
<category>блоги</category>

</item>
<item>
    <title>Блог на базе Xaraya</title>
    <link>http://www.lazybadger.net/archives/101-Blog_na_baze_Xaraya.html</link>
            <category>CMS</category>
    
    <comments>http://www.lazybadger.net/archives/101-Blog_na_baze_Xaraya.html#comments</comments>
    <wfw:comment>http://www.lazybadger.net/wfwcomment.php?cid=101</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.lazybadger.net/rss.php?version=2.0&amp;type=comments&amp;cid=101</wfw:commentRss>
    

    <author>nospam@example.com (Барсук Ленивый)</author>
    <content:encoded>
    &lt;p&gt;&lt;img vspace=&quot;5&quot; hspace=&quot;5&quot; border=&quot;1&quot; align=&quot;left&quot; src=&quot;http://xaraya.com/var/images/brand/xaraya_logo.png&quot; alt=&quot;Logo&quot; /&gt;Быстро сделать блог на CMS общего назначения, которой является Xaraya - оказывается очень просто.&lt;/p&gt; 
&lt;p&gt;Рецепт практически без изменений должен (технически) работать и на &lt;a href=&quot;http://aruba.xaraya.com/&quot; target=&quot;_blank&quot;&gt;Aruba&lt;/a&gt;, и на &lt;a href=&quot;http://jamaica.xaraya.com/&quot; target=&quot;_blank&quot;&gt;Jamaica&lt;/a&gt;, и на &lt;a href=&quot;http://xarigami.com/&quot; target=&quot;_blank&quot;&gt;Xarigami&lt;/a&gt;, с небольшими уточнениями:&lt;/p&gt; 
&lt;ul&gt; 
&lt;li&gt;Проверку на Jamaica на демосайте до конца доводить поленился - слишком много разных 404 ошибок в процессе выбрасывало ядро (и это несмотря на то, что версия вроде как по цифрам давно не альфа и не бета, 2.1.0)&lt;/li&gt; 
&lt;li&gt;&lt;a target=&quot;_blank&quot; href=&quot;http://xarigami.com/project/&quot;&gt;Xarigami-версии&lt;/a&gt; некоторых использованных модулей - &lt;em&gt;&amp;quot;улучшенные и дополненные&amp;quot;&lt;/em&gt; по сравнению с исходными, так что там может получиться самый интересный вариант&lt;/li&gt; 
&lt;/ul&gt; 
&lt;p&gt;Для решения, кроме минимального &lt;a href=&quot;http://xaraya.com/index.php/team/74&quot; target=&quot;_blank&quot;&gt;Core&lt;/a&gt;, будут нужны:&lt;/p&gt; 
&lt;ol&gt; 
&lt;li&gt;Articles,&lt;/li&gt; 
&lt;li&gt;Categories,&lt;/li&gt; 
&lt;li&gt;Keywords,&lt;/li&gt; 
&lt;li&gt;Comments,&lt;/li&gt; 
&lt;li&gt;Tinymce&lt;/li&gt; 
&lt;/ol&gt; 
&lt;p&gt;Устанавливаем эти модули, настраиваем по обычному минимуму. У Articles убираем все типы публикаций, кроме News, в Categories создаем иерархию категорий для будущих блоговых записей. В настройках сайта разрешаем для редактирования использование TinyMCE.&lt;/p&gt; 
&lt;p&gt;Следующий шаг - сборка хуками всего набора в единое целое: к Articles прихучиваем Comments (ведь наши записи мы хотим дать возможность комментировать), Categories (чтобы как в &amp;quot;больших&amp;quot; блогах первым слоем шло деление по категориям) и Keywords (блог без тэгов - недоблог). Настраиваем порядок использования хуков (от этого зависит, как будет выглядеть наша итоговая форма редактирования, порядок объектов в ней)&lt;/p&gt; 
&lt;p&gt;Проверив права и убедившись, что необходимый минимум раздали (читать статьи и писать комментарии) - радуемся готовому блогу&lt;/p&gt; &lt;br /&gt;&lt;a href=&quot;http://www.lazybadger.net/archives/101-Blog_na_baze_Xaraya.html#extended&quot;&gt;Продолжить чтение &quot;Блог на базе Xaraya&quot;&lt;/a&gt;
    </content:encoded>

    <pubDate>Sun, 13 Feb 2011 00:50:33 +0300</pubDate>
    <guid isPermaLink="false">http://www.lazybadger.net/archives/101-guid.html</guid>
    <category>Xaraya</category>
<category>блоги</category>
<category>заметки</category>

</item>
<item>
    <title>Почему я не фанатею на Друпал?</title>
    <link>http://www.lazybadger.net/archives/96-Pochemu_Ja_ne_fanateju_na_Drupal.html</link>
            <category>CMS</category>
            <category>Мысли</category>
    
    <comments>http://www.lazybadger.net/archives/96-Pochemu_Ja_ne_fanateju_na_Drupal.html#comments</comments>
    <wfw:comment>http://www.lazybadger.net/wfwcomment.php?cid=96</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.lazybadger.net/rss.php?version=2.0&amp;type=comments&amp;cid=96</wfw:commentRss>
    

    <author>nospam@example.com (Барсук Ленивый)</author>
    <content:encoded>
    &lt;p&gt;Причин на то несколько, и вот это - демонстрация только одной из них, попавшимся под руку примером&lt;br /&gt;&lt;/p&gt; 
&lt;blockquote&gt;How exactly do we re-order the tabs on user profiles?&lt;br /&gt;...&lt;br /&gt;To reorder all of them, &lt;strong&gt;you&#039;ll need a custom module&lt;/strong&gt; to implement hook_menu_alter() &lt;/blockquote&gt; 
&lt;p&gt;(&lt;em&gt;выделение мое&lt;/em&gt;), и так - практически на каждом шагу, когда для обыденных повседневных задач (порядок табов поменять в профиле - разве не такая?) дается вовсе не обыденное решение&lt;br /&gt;&lt;/p&gt; &lt;br /&gt;&lt;a href=&quot;http://www.lazybadger.net/archives/96-Pochemu_Ja_ne_fanateju_na_Drupal.html#extended&quot;&gt;Продолжить чтение &quot;Почему я не фанатею на Друпал?&quot;&lt;/a&gt;
    </content:encoded>

    <pubDate>Wed, 09 Feb 2011 06:36:00 +0300</pubDate>
    <guid isPermaLink="false">http://www.lazybadger.net/archives/96-guid.html</guid>
    <category>Drupal</category>
<category>стиль разработки</category>

</item>
<item>
    <title>LifeType - первая реакция</title>
    <link>http://www.lazybadger.net/archives/93-LifeType_-_pervaJa_reakciJa.html</link>
            <category>CMS</category>
            <category>Мысли</category>
    
    <comments>http://www.lazybadger.net/archives/93-LifeType_-_pervaJa_reakciJa.html#comments</comments>
    <wfw:comment>http://www.lazybadger.net/wfwcomment.php?cid=93</wfw:comment>

    <slash:comments>6</slash:comments>
    <wfw:commentRss>http://www.lazybadger.net/rss.php?version=2.0&amp;type=comments&amp;cid=93</wfw:commentRss>
    

    <author>nospam@example.com (Барсук Ленивый)</author>
    <content:encoded>
    &lt;p&gt;Почитав в Сети про LifeType, посмотрев на него сбоку, поставил на попробовать, пока есть время и кураж - да и платформу для еще пары площадок поподбирать надо.&lt;/p&gt; 
&lt;p&gt;Первое впечатление - оно, конечно, поверхностное, но некоторые утверждают: &amp;quot;самое верное&amp;quot;. Получается (конспективно) так, что - не вдохновляет. Да,&amp;#160;LifeType пока стоит пустой (но нужные плагины отобрал, буду тестить дальше), только с Core, но некоторых совершенно необходимых вещей и среди сторонних плагинов нет - к примеру, нельзя свободно тэгировать записи (вместо них предлагаются фиксированные категории), посылка пингов по линкам из создаваемой записи по умолчанию отключена и надо &lt;strong&gt;не забывать&lt;/strong&gt; ее разрешать, набор фидов, которые генерит блог - прибит гвоздиками и по простому, в админке, его не изменить...&lt;/p&gt; 
&lt;p&gt;Похоже, что LifeType больше позиционируется как платформа для блогоферм (много много- или одноюзерских блогов в разных вариантах настройки на нем делаются достаточно просто и естественно - &lt;strong&gt;на одной инсталляции&lt;/strong&gt;), где нужны не только блоги, но и сторонний контент, типа линкосвалок, альбомов и легкий поиск с агрегацией, а требования к блоггингу обычно-средние, чем как инструмент для &lt;em&gt;привередливого блоггеромана&lt;/em&gt;&lt;/p&gt; &lt;br /&gt;&lt;a href=&quot;http://www.lazybadger.net/archives/93-LifeType_-_pervaJa_reakciJa.html#extended&quot;&gt;Продолжить чтение &quot;LifeType - первая реакция&quot;&lt;/a&gt;
    </content:encoded>

    <pubDate>Sat, 08 Jan 2011 02:04:33 +0300</pubDate>
    <guid isPermaLink="false">http://www.lazybadger.net/archives/93-guid.html</guid>
    <category>LifeType</category>
<category>блоги</category>

</item>
<item>
    <title>Еще один массовый хак сайтов на WordPress</title>
    <link>http://www.lazybadger.net/archives/76-Ewe_odin_massovyj_hak_sajtov_na_WordPress.html</link>
            <category>CMS</category>
            <category>Интернетно</category>
    
    <comments>http://www.lazybadger.net/archives/76-Ewe_odin_massovyj_hak_sajtov_na_WordPress.html#comments</comments>
    <wfw:comment>http://www.lazybadger.net/wfwcomment.php?cid=76</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.lazybadger.net/rss.php?version=2.0&amp;type=comments&amp;cid=76</wfw:commentRss>
    

    <author>nospam@example.com (Барсук Ленивый)</author>
    <content:encoded>
    В Cети &lt;a href=&quot;http://www.wpsecuritylock.com/breaking-news-wordpress-hacked-with-zettapetta-on-dreamhost/&quot;&gt;отмечается&lt;/a&gt; всплеск взломов сайтов, построенных на Wordpress. Разработчикам пока не удалось выяснить причину взлома, так как взлому подверглись не только устаревшие версии, но и сайты на базе последней версии Wordpress. С другой стороны число пораженных сайтов не так велико, чтобы можно было утверждать о наличии в коде неизвестной неисправленной уязвимости. &lt;br /&gt;&lt;a href=&quot;http://www.lazybadger.net/archives/76-Ewe_odin_massovyj_hak_sajtov_na_WordPress.html#extended&quot;&gt;Продолжить чтение &quot;Еще один массовый хак сайтов на WordPress&quot;&lt;/a&gt;
    </content:encoded>

    <pubDate>Fri, 14 May 2010 04:53:00 +0400</pubDate>
    <guid isPermaLink="false">http://www.lazybadger.net/archives/76-guid.html</guid>
    <category>security</category>
<category>wordpress</category>
<category>блоги</category>

</item>
<item>
    <title>Сайт Лондона теперь - на Drupal</title>
    <link>http://www.lazybadger.net/archives/70-Sajt_Londona_teper_-_na_Drupal.html</link>
            <category>CMS</category>
    
    <comments>http://www.lazybadger.net/archives/70-Sajt_Londona_teper_-_na_Drupal.html#comments</comments>
    <wfw:comment>http://www.lazybadger.net/wfwcomment.php?cid=70</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.lazybadger.net/rss.php?version=2.0&amp;type=comments&amp;cid=70</wfw:commentRss>
    

    <author>nospam@example.com (Барсук Ленивый)</author>
    <content:encoded>
    &lt;p&gt;Официальный сайт мэрии Лондона и Лондонской ассамблеи переселился на Друпал, о чем 13 февраля городское управление &lt;a href=&quot;http://www.london.gov.uk/blog/100213&quot; target=&quot;_blank&quot; title=&quot;A New Site for London&quot;&gt;рассказало в своем блоге&lt;/a&gt;. По словам из анонса, Drupal обеспечивает более низкую стоимость разработки в сравнении с проприетарными системами.&lt;/p&gt; 
&lt;p&gt;Немного раньше такую же &lt;a title=&quot;Сайт Белого Дома переведен на Drupal&quot; target=&quot;_blank&quot; href=&quot;http://www.lazybadger.net/archives/51-Sajt_Belogo_doma_SShA_pereshel_na_Drupal.html&quot;&gt;миграцию прошел сайт Белого Дома&lt;/a&gt;&lt;/p&gt; 
    </content:encoded>

    <pubDate>Fri, 26 Feb 2010 21:23:53 +0300</pubDate>
    <guid isPermaLink="false">http://www.lazybadger.net/archives/70-guid.html</guid>
    <category>Drupal</category>

</item>
<item>
    <title>Сайт Белого дома США перешел на Drupal</title>
    <link>http://www.lazybadger.net/archives/51-Sajt_Belogo_doma_SShA_pereshel_na_Drupal.html</link>
            <category>CMS</category>
    
    <comments>http://www.lazybadger.net/archives/51-Sajt_Belogo_doma_SShA_pereshel_na_Drupal.html#comments</comments>
    <wfw:comment>http://www.lazybadger.net/wfwcomment.php?cid=51</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.lazybadger.net/rss.php?version=2.0&amp;type=comments&amp;cid=51</wfw:commentRss>
    

    <author>nospam@example.com (Барсук Ленивый)</author>
    <content:encoded>
    &lt;a href=&quot;http://www.informationweek.com/news/government/info-management/showArticle.jhtml?articleID=220900519&quot; target=&quot;_blank&quot; title=&quot;White House Uses Open Source To Open Government&quot;&gt;Cтало известно&lt;/a&gt;, что &lt;a href=&quot;http://whitehouse.gov&quot; target=&quot;_blank&quot;&gt;сайт Белого дома США&lt;/a&gt; перешел на использование популярной CMS &lt;a href=&quot;http://drupal.org/&quot; target=&quot;_blank&quot;&gt;Drupal&lt;/a&gt;.&lt;br /&gt;В качестве одной из главных причин перехода на Drupal в Белом доме указывают на желание представить на сайте больше возможностей для совместной работы и интерактивности. Для этого в Drupal представлены такие функции, как регистрация пользователей, блоги, комментарии, опросы. Впрочем, подобные возможности легко найти и во многих других CMS-системах (в том числе&amp;#160;— и с открытым кодом), поэтому выбор именно Drupal в качестве используемого решения не совсем ясен, но тенденция - радует 
    </content:encoded>

    <pubDate>Tue, 27 Oct 2009 19:36:31 +0300</pubDate>
    <guid isPermaLink="false">http://www.lazybadger.net/archives/51-guid.html</guid>
    <category>Drupal</category>

</item>
<item>
    <title>Обновления Друпала</title>
    <link>http://www.lazybadger.net/archives/36-ObnovleniJa_Drupala.html</link>
            <category>CMS</category>
    
    <comments>http://www.lazybadger.net/archives/36-ObnovleniJa_Drupala.html#comments</comments>
    <wfw:comment>http://www.lazybadger.net/wfwcomment.php?cid=36</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.lazybadger.net/rss.php?version=2.0&amp;type=comments&amp;cid=36</wfw:commentRss>
    

    <author>nospam@example.com (Барсук Ленивый)</author>
    <content:encoded>
    &lt;p&gt;Разработчики Drupal, открытой системы управления контентом, выпустили версии своего продукта 5.20 и 6.14, устраняющие четыре выявленные уязвимости. Одна из этих уязвимостей заключалась в возможности подделки кросс-сайтового запроса, что позволяло нападающим при определенных условиях добавить свой собственный OpenID к существующей учетной записи Drupal и получить к ней доступ. Другая ошибка в реализации OpenID позволяла пользователю обращаться к учетной записи другого пользователя, если оба были подключены к одному провайдеру OpenID-2.0.&lt;/p&gt; 
&lt;p&gt;Ошибка в API Apache позволяла передать на сервер исполняемые файлы – в том случае, если сервер был сконфигурирован на игнорирование настроек в файле .htaccess в каталоге загрузки. Обновление также устраняет ошибку, позволявшую атакующему перехватить пользовательскую сессию.&lt;/p&gt; 
&lt;p&gt;Разработчики оценивают выявленные уязвимости как критические, и рекомендуют пользователям Drupal незамедлительно провести обновление, предварительно ознакомившись с &lt;a href=&quot;http://drupal.org/drupal-6.14&quot;&gt;рекомендациями&lt;/a&gt; по его проведению.&lt;/p&gt; 
    </content:encoded>

    <pubDate>Sat, 19 Sep 2009 05:13:14 +0400</pubDate>
    <guid isPermaLink="false">http://www.lazybadger.net/archives/36-guid.html</guid>
    <category>Drupal</category>
<category>security</category>

</item>
<item>
    <title>Червяк для WordPress гуляет по Сети</title>
    <link>http://www.lazybadger.net/archives/35-ChervJak_dlJa_WordPress_gulJaet_po_Seti.html</link>
            <category>CMS</category>
    
    <comments>http://www.lazybadger.net/archives/35-ChervJak_dlJa_WordPress_gulJaet_po_Seti.html#comments</comments>
    <wfw:comment>http://www.lazybadger.net/wfwcomment.php?cid=35</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.lazybadger.net/rss.php?version=2.0&amp;type=comments&amp;cid=35</wfw:commentRss>
    

    <author>nospam@example.com (Барсук Ленивый)</author>
    <content:encoded>
    Как оказалось, последние &lt;a href=&quot;http://www.lazybadger.net/archives/31-Security-reliz_WordPress.html&quot; target=&quot;_blank&quot;&gt;обновления WordPress&lt;/a&gt; были &lt;a href=&quot;http://techliberation.com/2009/09/05/wordpress-worm-cyber-security-begins-at-home/&quot; target=&quot;_blank&quot; title=&quot;WordPress Worm&quot;&gt;небесполезны&lt;/a&gt; (&lt;em&gt;&amp;quot;Fortunately, because of the hard work&amp;#160;of the Wordpress open source community,&amp;#160;the current (2.8.4) and most recent (2.8.3) versions are immune...&amp;quot;&lt;/em&gt;), ну а всем живущим на более старых версиях предстоит геморройное занятие: проверять, не заразил ли их червяк, чиститься, если не повезло, и всем - обновляться, теперь для этого есть вполне серьезная причина: червяк для (относительно) стареньких инсталляций WP не слухи, а вполне суровая реальность, о которой написал Matt Mullenweg &lt;a href=&quot;http://wordpress.org/development/2009/09/keep-wordpress-secure/&quot; target=&quot;_blank&quot; title=&quot;Keep WordPress Secure&quot;&gt;в блоге WordPress&lt;/a&gt;. &lt;br /&gt;&lt;a href=&quot;http://www.lazybadger.net/archives/35-ChervJak_dlJa_WordPress_gulJaet_po_Seti.html#extended&quot;&gt;Продолжить чтение &quot;Червяк для WordPress гуляет по Сети&quot;&lt;/a&gt;
    </content:encoded>

    <pubDate>Wed, 09 Sep 2009 22:18:00 +0400</pubDate>
    <guid isPermaLink="false">http://www.lazybadger.net/archives/35-guid.html</guid>
    <category>security</category>
<category>WordPress</category>
<category>блоги</category>

</item>
<item>
    <title>Security-релиз WordPress</title>
    <link>http://www.lazybadger.net/archives/31-Security-reliz_WordPress.html</link>
            <category>CMS</category>
    
    <comments>http://www.lazybadger.net/archives/31-Security-reliz_WordPress.html#comments</comments>
    <wfw:comment>http://www.lazybadger.net/wfwcomment.php?cid=31</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.lazybadger.net/rss.php?version=2.0&amp;type=comments&amp;cid=31</wfw:commentRss>
    

    <author>nospam@example.com (Барсук Ленивый)</author>
    <content:encoded>
    &lt;p&gt;Уже четвертое (за непродолжительный период) обновление 2.8 релиза WordPress - 2.8.4. На этот раз, &lt;a href=&quot;http://wordpress.org/development/2009/08/2-8-4-security-release/&quot; target=&quot;_blank&quot; title=&quot;Security-release WP 2.8.4&quot;&gt;говорят&lt;/a&gt; о закрытии вполне конкретной уязвимости, а не об абстрактных &amp;quot;безопасности плагинов&amp;quot; и &amp;quot;возможной XSS-атаке в комментариях&amp;quot;&lt;br /&gt;&lt;/p&gt; 
&lt;blockquote&gt;
Особым образом сформированный URL позволял атакующему обойти проверку
пользователя, запросившего сброс пароля. В результате для первой
учетной записи без ключа активации в базе данных (обычно это запись
администратора) сбрасывался пароль и отправлялся новый.
&lt;/blockquote&gt; 
&lt;p&gt;Удаленный доступ к WordPress таким образом получить нельзя, но и в регулярном сбросе пароля админа приятного нет&lt;br /&gt;&lt;/p&gt; 
    </content:encoded>

    <pubDate>Sat, 15 Aug 2009 10:26:21 +0400</pubDate>
    <guid isPermaLink="false">http://www.lazybadger.net/archives/31-guid.html</guid>
    <category>security</category>
<category>WordPress</category>
<category>блоги</category>

</item>

</channel>
</rss>
