Linux-Team - Information Technology Forum - Ελληνικό Τεχνολογικό Φόρουμ


Μη Συνδεδεμενος Παρακαλώ συνδεθείτε ή εγγραφείτε

 Κατάχρηση 162.000 ευάλωτων ιστοσελίδων WordPress για την εκτέλεση επίθεσης DDoS

Επισκόπηση προηγούμενης Θ.Ενότητας Επισκόπηση επόμενης Θ.Ενότητας Πήγαινε κάτω  Μήνυμα [Σελίδα 1 από 1]

Δημοσίευση #1
 Morgoth

Morgoth
Administrator
Administrator
Κατάχρηση 162.000 ευάλωτων ιστοσελίδων WordPress για την εκτέλεση επίθεσης DDoS Wordpress-Pingback-ddos-attack

ι επιθέσεις DDoS είναι ένα αυξανόμενο φαινόμενο που αντιμετωπίζουν οι κυβερνήσεις και οι επιχειρήσεις. Σε μια πρόσφατη επίθεση, χιλιάδες νόμιμες ιστοσελίδες WordPress παραβιάστηκαν από hacker, χωρίς να τις θέσει σε κίνδυνο. Αντιθέτως, οι επιτιθέμενοι εκμεταλλεύτηκαν την ευπάθεια (CVE-2013-0235) “Pingback Denial of Service possibility” του WordPress.

Σύμφωνα με την εταιρεία ασφάλειας Sucuri, σε μια πρόσφατη επίθεση ενισχύθηκαν πάνω από 162.000 νόμιμες ιστοσελίδες WordPress προκειμένου να πραγματοποιηθεί μια κατανεμημένη επίθεση άρνησης παροχής υπηρεσιών (DDoS), ευρείας κλίμακας.

Η επίθεση εκμεταλλεύτηκε ένα ζήτημα του XML-RPC (XML διαδικασία απομακρυσμένης κλήσης) του WordPress, που χρησιμοποιείται για την παροχή υπηρεσιών όπως Pingbacks, trackbacks και δίνει την δυνατότητα σε οποιονδήποτε να ξεκινήσει εισάγει ένα αίτημα από το WordPress σε μια αυθαίρετη ιστοσελίδα.

Περισσότερες πληροφορίες μπορείτε να βρείτε εδώ[Πρέπει να είστε εγγεγραμμένοι και συνδεδεμένοι για να δείτε αυτόν το σύνδεσμο.].

Κώδικας:
http://thehackernews.com/2014/03/162000-vulnerable-wordpress-websites.html


Source: [Πρέπει να είστε εγγεγραμμένοι και συνδεδεμένοι για να δείτε αυτόν το σύνδεσμο.]

Επισκόπηση προηγούμενης Θ.Ενότητας Επισκόπηση επόμενης Θ.Ενότητας Επιστροφή στην κορυφή  Μήνυμα [Σελίδα 1 από 1]


Δικαιώματα σας στην κατηγορία αυτή
Δεν μπορείτε να απαντήσετε στα Θέματα αυτής της Δ.Συζήτησης

Ωχ! Φαίνεται ότι κάτι πήγε στραβά ...

[#10425]

Ο διαχειριστής έχει μπλοκάρει την προβολή των θεμάτων στους επισκέπτες, μόνο τα μέλη μπορούν να δουν αυτό το πεδίο.


Χρήσιμοι Σύνδεσμοι: