Računalništvo, telefonija
26.02.2017 10:00

Deli z drugimi:

Share

Uporabniki WordPressa, pozor!

Uporabniki WordPressa, pozor!
Uporabniki WordPressa, pozor!

Večja skupina hekerjev se je odločila, da želi škodovati WordPress spletnim stranem, ki še niso začele z uporabo zadnjega popravka, ki poskrbi za pomemben aspekt varnosti spletnih strani. Šibka točka je locirana v sami platformi, napadalci pa lahko preko nje neavtorizirano spreminjajo objave, brišejo vsebine, praktično lahko počnejo karkoli se jim zazdi. Napaka je v verziji WordPress 4.7.2, ki je izšla 26. januarja, bila odpravljena, vendar je WordPress ekipa javno opozorila na šibko točko šele teden dni po izidu nove verzije.

Kljub opozorilom si mnogi uporabniki WordPress-a niso naložili novega popravka, kar je rezultiralo v številnih napadih na nezaščitene strani. Podjetje Sucuri, ki se ukvarja s spletno varnostjo, je poročalo, da je v štirih med seboj nepovezanih napadih bilo oškodovanih okrog 67.000 spletnih strani.

Od takrat je številka oškodovanih strani strmo narasla, in sicer je po podatkih podjetja Feedjit, ki skrbi za varnost WordPress-a, do danes dosegla več kot 1,5 milijona oškodovanih strani. Število edinstvenih spletnih strani je ocenjeno na 40.000, kajti ena spletna stran lahko vsebuje več “okuženih” strani. Napadi, ki so se zgodili do tega trenutka, izhajajo iz 20-ih različnih virov.

Mark Maunder, izvršni direktor podjetja Feedjit, je v zapisu na blogu pojasnil, da je ranljivost WordPress-a rezultat nekakšne “hekerske mrzlice”, ki se kaže v obliki tekmovanja, kdo bo naredil več škode. Prejšnji teden je v obdobju 48-ih ur bilo izvedenih več kot 800.000 napadov, ki so targetirali točno to izpostavljeno ranljivost WordPress spletnih strani. Napadalci so uspeli razbiti vse možne zaščite, ki so jih podjetja tako ali drugače namestila na svoje strani in obstaja bojazen, da bo število napadov samo še naraščalo.

Verjetno se zna zgoditi, da določeni uporabniki WordPress-a kljub številnim opozorilom ne bodo posodobili svojih strani, kar pa seveda pomeni, da bo ranljivost ostala na istem mestu še dolgo časa. Te domneve izhajajo iz predhodnih podobnih pripetljajev, ki so se zgodili na isti platformi. Slaba novica je, da je zgolj vprašanje časa, ko ti isti hekerji ne bodo zgolj napadali spletnih strani, temveč tudi njihove obiskovalce. Zlonamerna programska oprema se bo tako širila tudi na druge strani, kar pa bi znalo pomeniti pravo “spletno katastrofo”.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

MIT INFORMATIKA d.o.o.

Sveti Duh 274, 4220 Škofja loka, Tel: 04 281 31 00
Celovite ERP rešitve za podjetja MIT informatika je vodilni partner proizvodnih, gradbenih in storitvenih podjetij. Že 30 let svetujejo in implementirajo inovativne informacijske ... Več

noviSplet, ATRIBUT d.o.o.

Verovškova ulica 55, 1000 Ljubljana, Tel: 01 565 32 61
Agencija za spletne storitve noviSplet Spletna agencija noviSplet deluje od leta 2004. Izdelala je že več kot 1000 spletnih mest. Na področju izdelave spletnih strani spada med ... Več

tinaLILIPUT – grafično oblikovanje

Mariborska cesta 82, 2312 Orehova vas, Tel: 031 343 481
Grafično oblikovanje je pomembno orodje, ki izboljša komunikacijo z drugimi. Služi za posredovanje vaših idej na način, ki ni le učinkovit, ampak tudi eleganten. Preprosto povedano, ... Več

COPIGRAF FAGANELJ d.o.o.

Ulica tolminskih puntarjev 4, 5000 Nova Gorica, Tel: 05 333 34 56
V digitalnem svetu se poraja pomembno vprašanje. Je digitalna prisotnost vse, kar potrebuje podjetje? Je digitalna identiteta dovolj za krepitev prepoznavnosti blagovne znamke? Ne, ... Več