Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Взлом сотен блогов WordPress на хостингах целого ряда компаний (https://forum.antichat.xyz/showthread.php?t=203236)

Suicide 11.05.2010 16:10

Взлом сотен блогов WordPress на хостингах целого ряда компаний
 
В минувшие выходные был зафиксирован массовый взлом сотен блогов WordPress, размещенных на серверах нескольких хостинговых компаний. Впервые замаскированный в footer.php вредоносный JavaScript был обнаружен на блогах, размещенных у провайдера Dreamhost.

По данным фирмы Sucuri Security Labs, в дальнейшем эта же уязвимость распространилась на блоги, обслуживаемые такими хостинговыми компаниями, как GoDaddy, Bluehost, Media Temple и рядом других.

По словам эксперта этой фирмы Давида Деде, встроенный в footer.php код загружает дополнительные скрипты с сайтов zettapetta.com и indesignstudioinfo.com. На момент написания новости скрипты на этих сайтах все еще работали, перенаправляя пользователей на веб-страницы с результатами фальшивого онлайн-сканирования на вирусы. Распространяемый через эти страницы поддельный антивирус FAKEAV по состоянию на сегодняшний день обнаруживается 24 антивирусами из сорока одного пакета, имеющегося в коллекции VirusTotal.

Согласно информации WPSecurityLock, данной уязвимости подвержена также платформа Zencart и другие системы управления, основанные на PHP. Исследователи этой компании опубликовали подробные инструкции по удалению заразы, а специалисты Sucuri Security Labs предоставили специальный скрипт, позволяющий убрать ее с инфицированных страниц.

11.05.2010
http://www.xakep.ru/post/52038/default.asp

kiper_light 11.05.2010 16:44

по теме

Roben John 11.05.2010 17:00

Так же по теме

Lilo 11.05.2010 18:27

вот что значит юзать паблик двиги,сам раз на таком попался.

не юзайте паблик двиги!!!

GOODmen 11.05.2010 18:58

Интересно под раздачу с ачата кто нить попал?

Roben John 11.05.2010 19:03

Цитата:

Сообщение от GOODmen
Интересно под раздачу с ачата кто нить попал?

В плане кого тоже похекали?я думаю да,прикинь,это ж сколько Г сателитов полетело

walter 11.05.2010 19:06

Как то всё обрывками. Не пишет (хакер) первоисточник..
Ещё и скрипт предоставили. Мда.

Roben John 11.05.2010 19:14

Цитата:

Сообщение от walter
Как то всё обрывками. Не пишет (хакер) первоисточник..
Ещё и скрипт предоставили. Мда.

http://www.wpsecuritylock.com/breaking-news-wordpress-hacked-with-zettapetta-on-dreamhost/
Думаю один из перво-источников.Посмотри на время коментов


Время: 21:34