Xwab
Форумыnavigate_nextСкрипты

Взлом Wordpress
Сообщения
NoX

В сети отмечается всплеск взломов сайтов, построенных на базе движка Wordpress. Разработчикам пока не удалось выяснить причину взлома, так как взлому подверглись не только устаревшие версии, но и сайты на базе последней версии Wordpress. С другой стороны число пораженных сайтов не так велико, чтобы можно было утверждать о наличии в коде неизвестной неисправленной уязвимости.

В качестве предположений, рассматриваются варианты уязвимости в каком-то популярном, но нестандартном плагине или целенаправленный взлом на основе перехваченных троянским ПО паролей. Примечательно еще и то, что все взломанные сайты, размещались на общем хостинге нескольких крупных американских хостинг-провайдеров, ни одного взлома установок Wordpress на собственном сервере зафиксировано не было.

После взлома в код footer.php интегрируется специально подготовленная php-вставка, выводящая JavaScript-блок, нацеленный на установку вредоносного ПО на машину пользователя при открытии сайта в необновленных версиях web-браузеров Internet Explorer и Firefox. Добавляемый в WordPress вредоносный код имеет защиту от фиксации через технологию Google Safe Browsing и при запросе поисковых ботов Google и Yahoo выдает немодифицированный вариант страницы. Просканировать свой сайт на предмет наличия троянской вставки можно через сервис sucuri.net.

инфа взята с англоязычного ресурса , датированна 12 числом сего месяца

14 Май 2010, 19:23
ШУТ

Лихо

14 Май 2010, 19:26
OTSHELNIK

у половины форумчан на ворд прессе... еси и их взломают-тогда будем бить тревогу

14 Май 2010, 19:29
Игорь

ого

14 Май 2010, 19:37
dishu

блин у меня ща стоит он

14 Май 2010, 19:42
Shtirlitz

Бред. Не сцыте: http://digest.subscribe.ru/inet/protection/n256430439.html

14 Май 2010, 19:46
Febian

А мой вордпресс пока только на денвере.. Гг

15 Май 2010, 0:13
DemaN

Не юзал его не разу. Говорят норм скрипт

31 Май 2011, 0:20
Shtirlitz

тема годовалой давности

31 Май 2011, 1:34
Atoris

Уже когдато был такой всплеск гдето читал на форуме. На одном хостинге были взломаны почти все сайты на вордпресс, а на других все нормально. Может это не в движку дело?

31 Май 2011, 7:16
Ответить на тему