ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

WordPress предупреждает об атаке червя
  #1  
Старый 07.09.2009, 13:01
Аватар для W@r.N0i$e
W@r.N0i$e
Участник форума
Регистрация: 02.06.2009
Сообщений: 143
Провел на форуме:
343507

Репутация: 114
По умолчанию WordPress предупреждает об атаке червя

В WordPress предупреждают о том, что среди пользователей платформы начал распространяться "умный" червь, использующий старую уязвимость в системе безопасности.

Компания предостерегает, что распространение червя продолжается, и что обнаружить его удалось лишь из-за недоработок в коде вредоносной программы.

Представители фирмы пишут, что данный конкретный червь, как и многие его предшественники, достаточно "умен" - он регистрирует пользователей и эксплуатирует пропатченный ранее баг в системе безопасности для выполнения кода через структуру постоянных ссылок (Permalink). Червь получает права администратора, использует JavaScript для маскировки на пользовательских страницах и пытается замести следы своей деятельности, в результате чего жертва остается в неведении относительно вредоносной активности программы, которая вставляет спам и опасные приложения в старые сообщения.

В результате плохой реализации замысла червь коверкает ссылки на странице пользователя, предупреждая его наличием странностей.

Текущая версия WordPress за номером 2.8.4 не подвержена заражению этим червем, поэтому разработчик настойчиво рекомендует всем клиентам обновиться как можно скорее, поскольку это единственный способ борьбы с данной заразой.

http://www.xakep.ru/post/49381/default.asp
07.09.2009 11:02:23

Последний раз редактировалось W@r.N0i$e; 07.09.2009 в 13:15..
 
Ответить с цитированием

  #2  
Старый 07.09.2009, 13:13
Аватар для tracy
tracy
Познающий
Регистрация: 24.03.2009
Сообщений: 54
Провел на форуме:
333485

Репутация: 13
По умолчанию

смешно)))
 
Ответить с цитированием

  #3  
Старый 07.09.2009, 13:18
Аватар для Nelzone
Nelzone
Постоянный
Регистрация: 12.04.2008
Сообщений: 403
Провел на форуме:
4700216

Репутация: 261
По умолчанию

вчерашный новост
http://uinc.ru/news/sn12408.html
 
Ответить с цитированием

  #4  
Старый 07.09.2009, 18:39
Аватар для Premiere
Premiere
Познающий
Регистрация: 15.07.2009
Сообщений: 34
Провел на форуме:
248289

Репутация: 10
По умолчанию

Цитата:
начал распространяться "умный" червь
а были и "тупые" черви?
 
Ответить с цитированием

  #5  
Старый 07.09.2009, 18:41
Аватар для Keltos
Keltos
Iron Man#2
Регистрация: 08.07.2009
Сообщений: 2,084
Провел на форуме:
3896191

Репутация: 2562


По умолчанию

Цитата:
Сообщение от Premiere  
а были и "тупые" черви?
Редко, но были
 
Ответить с цитированием

  #6  
Старый 07.09.2009, 18:51
Аватар для altblitz
altblitz
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
Провел на форуме:
2764047

Репутация: 759


Отправить сообщение для altblitz с помощью ICQ
По умолчанию

вот вам лишь бы поржать, аки лошадки.

топик достаточно серьезный по сути.
 
Ответить с цитированием

  #7  
Старый 08.09.2009, 03:52
Аватар для Grawl
Grawl
Новичок
Регистрация: 04.09.2009
Сообщений: 26
Провел на форуме:
98650

Репутация: 107
Отправить сообщение для Grawl с помощью ICQ Отправить сообщение для Grawl с помощью MSN
По умолчанию

Присутствие вредителя довольно сложно обнаружить сразу, тем более если он ещё ничего не опубликовал. Для этого нужно проверить фид permalinks/rss на присутствие нижеследующего кода.

%&({${eval(base64_decode($_SERVER[HTTP_REFERER]))}}|.+)&%/

или

“/%&(%7B$%7Beval(base64_decode($_SERVER%5BHTTP_EXECC ODE%5D))%7D%7D|.+)&%

или ошибки

‘error on line 22 at column 71: xmlParseEntityRef: no name wordpress’

Если есть такой код или фид сломан, то блог инфицирован.

Процедура удаления червя представляет собой нетривиальную задачу.

Кстати, Мэтт Мюлленвег разродился большой статьёй на тему безопасности, в которой призывает юзеров постоянно отслеживать и устанавливать свежие апдейты, вот инструкция по апгрейду WordPress. Это единственный способ обезопасить себя от этой и будущих эпидемий.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[ Обзор уязвимостей WordPress ] ettee Сценарии/CMF/СMS 156 07.06.2010 05:01
«Лаборатория Касперского» предупреждает о появлении новой версии червя Downadup Xpark Мировые новости 11 12.03.2009 21:41
Пользователи Symbian подвержены атаке нового сетевого червя Vandam Мировые новости 8 23.02.2009 13:11
Microsoft предупреждает о появлении нового компьютерного червя [ANGEL] Мировые новости 6 28.11.2008 01:16
Подвергаются атаке... »Atom1c« Сотовый фрикинг 3 11.12.2006 08:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ