Cyberprzestępcy atakują strony bazujące na WordPressie 3.2.1, infekując odwiedzających te serwisy rootkitem TDSS - ostrzegają pracownicy firmy Websense.
Nie wiadomo jeszcze w jaki sposób dochodzi do kompromitacji stron, podejrzewa się publicznie znane exploity dla WordPressa 3.2.1.
Po uzyskaniu dostępu do bloga, atakujący wstrzykują w stronę złośliwy kod JavaScript.
W związku z tym zaleca się aktualizację oprogramowania. Obecnie najnowsza wersja tego popularnego systemu zarządzania treścią oznaczona jest numerem 3.3.1.
źródło: hackinthebox.com
Przestępcy infekuja WordPressa 3.2.1
Nowoczesne technologie |
Czw, 2 Luty 2012 09:34:03 +0100 |
Autor:
Redakcja
| Czytań: 3237
Pozostałe wiadomości w kategorii Nowoczesne technologie (1158)
Top 20 news
Komentarze
Najaktywniejsi
1
Rellik 9630 pkt.
2
grzemach 850 pkt.
3
betaKondor 470 pkt.
4
Koras 350 pkt.
5
kris2005a 140 pkt.
6
Localghost 130 pkt.
7
elmocamp 100 pkt.
8
Tommy 100 pkt.
9
Scoti 80 pkt.
10
sevar 60 pkt.


W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.
Aby dodawać komentarze musisz się zalogować.