Эпидемия WordPress

10 августа стало известно о критической уязвимости в WordPressверсии 2.8.3, которая с легкостью позволяла изменить пароль учетной записи администратора в удалённом режиме. В этот же день вышел релиз WordPress 2.8.4, устраняющий эту уязвимость. Но как оказалось, далеко не все «держатели» блогов следят за апдейтами.

Более того — в эти выходные разразилась эпидемия небывалых размеров нового вируса, поражающего блоги на движке старых версий. Червь регистрируется в блоге как пользователь и далее запускает вредоносный код, используя структуру permalink, в результате чего делает себя вторым администратором. Далее запускается скрипт для стирания данных о черве со страницы пользователей, а после с этой учетной записи начинается добавление спама и ссылок на вредоносный контент в архивные топики.

Как избежать взлома вашего блога WordPress?

07
Сен 2009
ОПУБЛИКОВАЛ
В РУБРИКЕ Wordpress
ОБСУДИТЬ Не обсуждался

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *

*

Можно использовать следующие HTML-теги и атрибуты: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>