Wordpress: ßlog yazılımına saldırı

-HaKiKaT-

Altın Üye
Katılım
22 Haz 2007
Mesajlar
10,386
Reaction score
0
Puanları
0
Popüler web günlüğü yazılımı Wordpress, önlemi alınmış olmasına rağmen halen tehlikede.

20090909084612_wp.jpg


Popüler blog yazılımı "Wordpress" şu sıralar bir internet solucanının saldırısına uğruyor. Yazılımın güncel sürümü saldırılardan etkilenmiyor.

Zararlı, kullanıcı kaydı yapıyor ve yönetici hakları kazanmak için yazılımdaki bir açığı kullanıyor. Sonrasında program, JavaScript yardımıyla kendini saklıyor ve izlerini siliyor. Son olarak solucan, blog girdilerine spam ve zararlı yazılım bulaştırıyor ve bu şekilde dağılmaya devam ediyor.

Zararlının kullandığı açık, ağustos ayında kapatılmıştı. Wordpress geliştiricileri acilen yazılımın en güncel sürümüne yükseltme yapılmasını tavsiye ediyor. Eğer kendi blog'unuza bu zararlı bulaştıysa programcıların önerileri size yardımcı olabilir.
 
Geri
Üst