1

Массовый взлом сайтов на WordPress

Я вообще не любитель перепечатывать, но тут важная инфа, и совсем свежая, решил с вами поделиться. Спасибо моим партнерам, скинули ссылку на английский ресурс, я быстренько перевел – и вам, читайте.

В сети отмечается всплеск взломов сайтов, построенных на базе движка WordPress. Разработчикам пока не удалось выяснить причину взлома, так как взлому подверглись не только устаревшие версии, но и сайты на базе последней версии WordPress. С другой стороны число пораженных сайтов не так велико, чтобы можно было утверждать о наличии в коде неизвестной неисправленной уязвимости.

В качестве предположений, рассматриваются варианты уязвимости в каком-то популярном, но нестандартном плагине или целенаправленный взлом на основе перехваченных троянским ПО паролей. Примечательно еще и то, что все взломанные сайты, размещались на общем хостинге нескольких крупных американских хостинг-провайдеров, ни одного взлома установок WordPress на собственном сервере зафиксировано не было.

После взлома в код footer.php интегрируется специально подготовленная php-вставка, выводящая JavaScript-блок, нацеленный на установку вредоносного ПО на машину пользователя при открытии сайта в необновленных версиях web-браузеров Internet Explorer и Firefox. Добавляемый в WordPress вредоносный код имеет защиту от фиксации через технологию Google Safe Browsing и при запросе поисковых ботов Google и Yahoo выдает немодифицированный вариант страницы. Просканировать свой сайт на предмет наличия троянской вставки можно через сервис sucuri.net.

Источник

Мой блог находят по следующим фразам

Похожие записи:

Комментарий через Facebook


Комментарий через В Контакте


Один комментарий на сайте.

Вы можете поучаствовать в обсуждении.

  1. Владислав:

    Взлом сайтов на WordPress для хакеров всегда «лакомый кусок».На WordPress работают наверное большинство блогеров. Сайт проверить можно через сервис sucuri.net, А на компе надо иметь хороший антивирусник Антивирусник тоже можно проверить на работоспособность с помощью теста
    EICAR. Тест у меня в блоге http://vlad.arvixe.ru/?p=236

Добавить свой комментарий


Перед отправкой формы:
Извините. проверка на спам.

Голосование

Как вам мой сайт

Просмотреть результаты

Loading ... Loading ...

Статистика загрузок файлов

Реклама:

Стиль шаблонов:

и еще 40 разделов для других разных стилей шаблонов Wordpress

Как со мной связаться:

Email: skininforu@gmail.com
Skype: chillpepper1959
ICQ: 361-406-311
Написать мне письмо
Все новости на почтовый ящик