۱۳۸۹ اردیبهشت ۲۶, یکشنبه

حمله گسترده به سایت­های وردپرس

وردپرس (WordPress) یک سیستم مدیریت محتوا برای وبلاگ­هاست که با زبان برنامه ­نویسیPHP نوشته شده و توسط MYSQL پشتیبانی می‌شود. این سیستم کاملاً رایگان و متن ­باز است.
گزارش­های اخیر از حمله مجدد به وب­ سایت­های مبتنی بر وردپرس حکایت دارد. 

 
بنا به گزارش Help Net Security در این حملات، آن دسته از سایت­های وردپرس که توسط ISPهای مختلفی از قبیل DreamHost، GoDaddy، Media Temple و Bluehost میزبانی می­گردد، هک شده است.
همچنین بر اساس شایعات موجود، دیگر پلتفرم­های مبتنی بر PHP نیز ممکن است در برابر این نوع حملات آسیب­ پذير باشد.
در این گزارش به نقل از The H Security آمده است که تاکنون مشخص نشده حملات جدید با استفاده از کدام ضعف امنیتی وردپرس رقم خورده است و این موضوع مورد بحث و بررسی قرار دارد.
در این حمله وب­ سایت­ها به یک اسکریپت مخرب آلوده شده و به دنبال آن، بر رایانه کاربرانی که به این سایت­ها مراجعه کنند، یک ضدویروس جعلی نصب می­گردد.
پیش از این گمانه ­زنی­هایی در مورد ایمن بودن سایت­هایی که از آخرین نسخه وردپرس استفاده می­کنند، مطرح شده بود ولی یک کارشناس به نام David Dede در وبلاگ Sucuri Security غلط بودن این عقیده را تشریح نموده است.
وی همچنین روش ساده­ ای برای حل مشکل صاحبان سایت­های هک شده ارائه نموده است (ایـنـجـا).

هیچ نظری موجود نیست:

با کلیک روی دکمه جستجو به پورتال فروشگاهی وارد شده و از صدها هزار کالای موجود در این فروشگاه دیدن فرمایید