Полная версия статьи

Взломать сайт блоггера? Легко!

17 января 2007 года, Среда | Александр Лазарев Вывести на печать Скачать PDF-версию статьи RSS лента комментариев
Перейти к: Комментариям | Форме | Рубрике Новости оптимизации
| trackback

Хотите почитать позже? Добавьте в социальные сети или закладки

15 января западные блоги запестрели сообщениями о попытках взлома известных блогов SEO-экспертов. Уязвимость обнаружена в механизме реализации сервиса TRACKBACK в известном бесплатном движке WordPress, работает она, если на атакуемых серверах включена настройка register_globals=on, работает  на  4 и 5 PHP (по крайней мере с публичным эксплоитом).

Публичный эксплоит основан на SQL-инфекции и вытаскивает hash администраторского пароля, далее hash(md5) расшифровывается, злоумышленник логинится в систему и, к примеру, делает upload php шелла.

Замах у малолетнего хакера был большой, а получилось отнюдь не все, тем не менее, несколько известных сайтов были взломаны. Здесь вы можете взглянуть на скриншот страницы его блога, где он рассказывал свои мысли о SEO и о его нелегкой жизни.

Нашими техническими специалистами тут же были протестированы на уязвимость несколько десятков русскоязычных SEO-блогов, около 20% из них оказались уязвимы, соответствующие письма были разосланы администраторам (если были найдены контакты). Но не забываем, что даже в Рунете WordPress используют большинство блоггеров и хостинговых компаний, если организовывают блог не в системе ЖЖ или Mail.ru, а отдельно. Например, блог проекта социальных новостей www.news2.ru также имеет версию wordpress v2.0.2, хотя возможно, и неуязвим для атаки.

На данный момент уже выпущено официальное обновление до версии WordPress v2.0.7, мы очень рекомендуем владельцам всех блогов обновить свою платформу и тщательно следить за новостями тех продуктов, которым вы пользуйтесь.

Надо сказать, эта новость не дает того ощущения, когда читаешь, к примеру, Как польская девчушка получила 4 биллиона проиндексированных страниц после 3-х недель, посему она получилась довольно короткой (то вообще фантакстика, но какое название!).

  • Похожих статей не найдено

Комментариев: 9 для “Взломать сайт блоггера? Легко!”

  1. Тип: Обратная ссылка | Новости 2.0 написал(а):

    Обсудите эту новость на news2.ru…

  2. Тип: Комментарий | Seo hunter написал(а):

    Как спасибо, что я случайно нашёл эту информацию. Ведь у 2-х моих знакомых, которые висят у меня на хостинге, блоги версии 2.0.5. Это значит, что предстоит работа по обновлению. Как не откладывали мы это дело, а теперь придётся обновлять. А то мало ли что. Спасибо за пост.

  3. Тип: Комментарий | Александр Лазарев написал(а):

    уже выпущены обновления до последней 2.0.10 версии, которые также подвержены атакам, следите за обновлениями своих движков.

  4. Тип: Комментарий | Сергей написал(а):

    Такова расплата за популярность. WordPress далеко не единственный пример.

  5. Тип: Комментарий | Ranger написал(а):

    Я уже обновился. Но не думаю, что от версии что-то зависит

  6. Тип: Комментарий | Виктор написал(а):

    У меня недавно сервер взломали, только ничего не испортили

  7. Тип: Комментарий | Кострома написал(а):

    Такова расплата за популярность. WordPress далеко не единственный пример. Это точно

  8. Тип: Комментарий | Орел написал(а):

    не сделали(да и не сделают наверно) то , что не возможно сломать.

  9. Тип: Комментарий | zen написал(а):

    помогите взломать сайт!пожалу…

Добавьте комментарий

XHTML: В сообщении вы можете использовать следущие тэги: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Внимание: Ваш комментарий должен быть утвержден, прежде чем он появиться здесь.



Закрыть
E-mail It