קפוץ לתוכן


האקרים תוקפים את וורדפרס


1 תגובה לנושא זה

#1 שושו

    בעל הפורום No Way Out

  • בעלים
  • דרגותדרגותדרגותדרגות
  • 1,795 הודעות
  • מין:זכר

תאריך פרסום 13 אפריל 2010 - 01:37 PM

האקרים תוקפים את וורדפרס

אתרים הבנויים על פלטפורמת וורדפרס חשופים למתקפה מסוכנת המפנה גולשים לאתר זדוני. טרם נמצאה נקודת התורפה או פתרון יעיל לבעיה

תמונה מפורסמת

צטט

וירוס אינטרנטי חדש תוקף בימים האחרונים אתרים הבנויים על פלטפורמת וורדפרס. מאות בלוגרים בארה"ב דיווחו שהאתרים שלהם נפרצו, וכעת מפנים את המבקרים לעמוד חיצוני המנסה להתקין לגולשים תוכנה זדונית. המתקפה אינה פוגעת בקבצי האתר, אלא מוסיפה את הכתובת networkads.net/grep, אליה מופנים הגולשים אוטומטית. בגלל אופי ההתקפה, בעלי הבלוגים לא מסוגלים לגשת אל קבצי האתר שלהם.

עדיין לא ברור מהי נקודת הכשל דרכה חדרה התקפת ההאקרים, אך בינתיים מסתבר שרוב האתרים שנפרצו מתארחים בשירותי האיחסון של חברת Network Solutions. דוברת החברה מסרה כי הבעיה נבדקת, וייתכן כי הבעיה טמונה בתוסף בעייתי כלשהו לוורדפרס. דייויד דיד, מומחה לאבטחת מידע אמר כי הדרך היחידה למתקפה מסוג זה היא דרך חדירה לבסיס הנתונים SQL, או בעיה גדולה יותר במערכות הנתונים של Network Solutions.

בלוגר אבטחת המידע בריאן קרבס פרסם מספר צעדים שיכולים לתקן את הפגיעה בלקוחות Network Solutions. לדבריו, יש להיכנס לממשק הניהול שמספקת החברה, להגיע לטבלת wp_options ולשנות את הערך המופיע תחת "siteurl" לכתובתו המקורית של האתר/בלוג. לאחר מכן יש לערוך את ה- wp_config.php. אם זאת, יש משתמשים המוסרים כי גם ניסיון ניקוי לא עזר מספיק, ושהאתר הנגוע חזר לסורו במהרה.

אין זו הפעם הראשונה בה חווה פלטפורמת הקוד הפתוח וורדפרס מתקפת האקרים. בספטמבר 2009 השתלטו האקרים על בלוגים הפועלים על וורדפרס במתקפה דומה, והוסיפו שורות קוד לקישורים הקיימים, שמנעו מבעלי הבלוגים גישה אליהם


---
הכתבה פורסמה באתר החדשות וואלה TECH
http://tech.walla.co...w=/4007/1661816


בעל הפורום No Way Out - מהפורום הזה אין דרך יציאה!

פריצה של נהורי וארטיום:
אוהבים אותך מנהל שמן/רזה שלנו :)


------

קיצור כתובות אינטרנט בחינם

חם ברשת - כל הקישורים החמים ברשת

#2 neho

    מנכ"ל בדימוס והווינר הראשון

  • משתמש כבוד
  • דרגותדרגותדרגות
  • 810 הודעות
  • מין:זכר

תאריך פרסום 14 אפריל 2010 - 06:48 PM

מ-פ-ח-י-ד ! חחח שלא יגיעו לאתר שלי!!
מצפה מארטיום להחזרת החתימה שלי D:


קרדיט לארטיום הרוסי המוכשר :]


פריצה של ארטיום:
נהורי: 1 - ערבים: 0

פרשתי 19.8.2010