Массовый взлом сайтов, работающих под управлением WordPress | автор: Luca | 12 мая 2010
Категория: Open Source
Буквально неделю назад меня снова упрекали в том что выбрал не правильную CMS для сайта. Два дня назад кто-то увидел php.exe exception вместо главной сайта и объявил Винду кривой. Но вот подоспели новости с фронтов и они как всегда доставляют.
"В сети отмечается всплеск взломов сайтов, построенных на базе движка Wordpress. Разработчикам пока не удалось выяснить причину взлома, так как взлому подверглись не только устаревшие версии, но и сайты на базе последней версии Wordpress.
После взлома в код footer.php интегрируется специально подготовленная php-вставка, выводящая JavaScript-блок, нацеленный на установку вредоносного ПО на машину пользователя при открытии сайта в необновленных версиях web-браузеров Internet Explorer и Firefox."
и тут же в догонку:
"Многочисленные уязвимости в различных реализациях функций PHP, разной степень опасности от инициирования краха и перехвата скрытой информации (preg_quote(), zend_sr opcode, zend_bw_xor opcode, html_entity_decode(), chunk_split(), addcslashes(), hash_update_file()), до организации выполнения кода (qlite_array_query(), sqlite_single_query()) и организации записи в произвольную область памяти интерпретатора (shm_put_var()). Корректирующий релиз PHP с исправлением представленных проблем еще не выпущен."
Прочитано 7118 раз и оставлено 683 комментариев.
Буквально неделю назад меня снова упрекали в том что выбрал не правильную CMS для сайта. Два дня назад кто-то увидел php.exe exception вместо главной сайта и объявил Винду кривой. Но вот подоспели новости с фронтов и они как всегда доставляют.
"В сети отмечается всплеск взломов сайтов, построенных на базе движка Wordpress. Разработчикам пока не удалось выяснить причину взлома, так как взлому подверглись не только устаревшие версии, но и сайты на базе последней версии Wordpress.
После взлома в код footer.php интегрируется специально подготовленная php-вставка, выводящая JavaScript-блок, нацеленный на установку вредоносного ПО на машину пользователя при открытии сайта в необновленных версиях web-браузеров Internet Explorer и Firefox."
и тут же в догонку:
"Многочисленные уязвимости в различных реализациях функций PHP, разной степень опасности от инициирования краха и перехвата скрытой информации (preg_quote(), zend_sr opcode, zend_bw_xor opcode, html_entity_decode(), chunk_split(), addcslashes(), hash_update_file()), до организации выполнения кода (qlite_array_query(), sqlite_single_query()) и организации записи в произвольную область памяти интерпретатора (shm_put_var()). Корректирующий релиз PHP с исправлением представленных проблем еще не выпущен."
ВНИМАНИЕ !
Возможно что-то уже неактуально. Обращайте внимание на даты !
Эта статья опубликована 12 мая 2010-го !
Прочитано 7118 раз и оставлено 683 комментариев.






Вот учись у своего предводителя Линьфаня, вон как
Впрочем, как и винды...


#1. MOP3E