12

Apr

Hacker attaccano la nuova versione di WordPress

di Mirko in: Tutto Wordpress

Hacker attaccano la nuova versione di WordPress

Centinaia di proprietari di blog WordPress recentemente hanno trovato i loro siti web inaccessibili, infatti dopo un grave errore si sono trovati alterati il loro database. L’attacco sembra interessare anche l’ultima versione della piattaforma wordpress e, finora, non si è ancora capito quale sia esattamente la falla.

I laboratori di sicurezza Securi, un provider di monitoraggio per l’integrità Web-based, segnala che un numero preoccupante di blog sono stati compromessi la scorsa settimana nel tentativo di reindirizzare i visitatori su un’altra  URL. Secondo la società, la maggior parte dei siti colpiti sono ospitati presso Network Solutions.

Questo hack ha alterato il valore “siteurl” nella tabella” wp_options ” del database. Questa variabile dovrebbe normalmente contenere l’URL principale del sito web, tuttavia, su i blog interessati, è stato trasformato in un elemento <iframe> che punta ad un messaggio di allerta malware su http://networkads.net/grep/

La tecnica insolita suggerisce che gli aggressori sono dilettanti e non sono particolarmente a conoscenza della complessità della piattaforma WordPress.

Un altro aspetto interessante è che nessuno è riuscito ad individuare il punto di ingresso usato dagli aggressori, che potrebbe essere un buco di sicurezza non identificato in WordPress o un plug-in.

Shashi Bellamkonda, capo della Network Solutions ha contestato l’idea che solo i blog ospitati sul suo network fossero stati interessati dagli hacker.

Sistemare la voce “siteurl” nel database potrebbe però non essere sufficiente, infatti molti webmaster attaccati hanno confermato che il blog risulta comunque infetto.

{lang: 'it'}

Articoli Correlati

    wordpress blog
    Guadagnare online senza spendere nulla

    Esiste un modo per guadagnare senza spendere nulla, insomma senza costi o investimenti iniziali. Come tutti sanno internet è il futuro, il futuro...

    Pubblicato il: 14 September 2011

    1_mp3-jplayer
    Inserire file mp3 su Wordpress: come fare?

    Molte volte abbiamo parlato della possibilità di creare temi Wordpress gratuitamente ma ovviamente l’universo di questo CMS è molto vasto e al...

    Pubblicato il: 1 June 2011

    lubith-300x162
    Creare temi Wordpress Gratis

    Avete mai provato ad applicare i Temi Wordpress Apple sul vostro sito? In giro sul web sono tantissimi i servizi che offrono questa possibilità....

    Pubblicato il: 10 April 2011

    dnd-file-uploader-2
    Caricare file su Wordpress in maniera innovativa

    Scaricare Wordpress in Italiano è una delle principali ricerca effettuate ogni giorno da milioni di utenti, perché la piattaforma di gestione blog...

    Pubblicato il: 20 March 2011

    wordpress-temi
    Temi Wordpress Apple

    Wordpress è la piattaforma di blog che permette di aggiornare in maniera costante il proprio sito web. Il team di sviluppo Wordpress, ama...

    Pubblicato il: 24 February 2011

Lascia un Commento!

jump2top free wordpress themes