Сообщество / Новая тема

Обсуждение статьиПервый комментарий откроет обсуждение — дальше все вопросы по этой статье будут собираться здесь

Об статье:
Обновление плагина CMS открыло вход: разбор цепочки

Обновление плагина прошло гладко: версия подтянулась, сайт открывается, форма отправляется, ничего не сломалось — можно ставить галочку и забыть. А через пару недель выясняется, что тот же апдейт тихо добавил новую точку входа или расширил чьи-то права, и этим кто-то уже воспользовался. Ниже — разбор типичной логики такой цепочки: почему обновление CMS способно открыть дыру, даже если оно официальное и ничего не «ломает», и как проверять безопасность после апдейта отдельно от вопроса «работает ли функционал».

Подробнее →