URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 66860
[ Назад ]

Исходное сообщение
"Массовый взлом сайтов, работающих под управлением WordPress"

Отправлено opennews , 11-Май-10 23:04 
В сети отмечается (http://www.wpsecuritylock.com/breaking-news-wordpress-hacked.../) всплеск взломов сайтов, построенных на базе движка Wordpress. Разработчикам пока не удалось выяснить причину взлома, так как взлому подверглись не только устаревшие версии, но и сайты на базе последней версии Wordpress. С другой стороны число пораженных сайтов не так велико, чтобы можно было утверждать о наличии в коде неизвестной неисправленной уязвимости.


В качестве предположений, рассматриваются (http://blog.sucuri.net/2010/05/new-attack-today-against-word...) варианты уязвимости в каком-то популярном, но нестандартном, плагине или целенаправленный взлом на основе перехваченных троянским ПО паролей. Примечательно еще и то, что все взломанные сайты, размещались на общем хостинге нескольких крупных американских хостинг-провайдеров, ни одного взлома установок Wordpress на собственном сервере зафиксировано небыло.


После взлома в код footer.php интегрируется спец...

URL: http://www.h-online.com/open/news/item/Large-scale-attack-on...
Новость: http://www.opennet.me/opennews/art.shtml?num=26553


Содержание

Сообщения в этом обсуждении
"Массовый взлом сайтов, работающих под управлением WordPress"
Отправлено Andrew Kolchoogin , 11-Май-10 23:04 
SSL для логина в администраторскую панель, видать, ниасилил хостер...

"Массовый взлом сайтов, работающих под управлением WordPress"
Отправлено pavlinux , 11-Май-10 23:41 
PHP убъёт планету.

"Массовый взлом сайтов, работающих под управлением WordPress"
Отправлено Аноним , 12-Май-10 00:43 
скорее дураки. они ухитряются облажаться на любом языке программирования.

"Массовый взлом сайтов, работающих под управлением WordPress"
Отправлено аноним , 12-Май-10 04:05 
До "любого" они не доходят, оседают на PHP.

"Массовый взлом сайтов, работающих под управлением WordPress"
Отправлено Аноним , 12-Май-10 08:43 
а на каком языке сам пыхэпэ пишется?

"Массовый взлом сайтов, работающих под управлением WordPress"
Отправлено Anonymousapiens , 12-Май-10 10:04 
>а на каком языке сам пыхэпэ пишется?

На сях.


"Массовый взлом сайтов, работающих под управлением WordPress"
Отправлено Аноним , 13-Май-10 14:38 
а сколько ошибок в самом пыхэпэ?

"Массовый взлом сайтов, работающих под управлением WordPress"
Отправлено goodvin , 12-Май-10 08:47 
PHP, PHP...
На нем больше быдла, в этом согласен, но при чем здесь язык вообще? Точно так же можно облажаться на чем угодно.

"Массовый взлом сайтов, работающих под управлением WordPress"
Отправлено Tav , 12-Май-10 10:24 
Уже обсуждали здесь проблемы PHP:
http://www.opennet.me/openforum/vsluhforumID3/63997.html#3

"Массовый взлом сайтов, работающих под управлением WordPress"
Отправлено charon , 12-Май-10 10:49 
для SSL на своём Вордпрессе надо покупать выделенный айпи, что для многих личных сайтов просто глупо. Так что не надо.

"Массовый взлом сайтов, работающих под управлением WordPress"
Отправлено filosofem , 12-Май-10 15:03 
Написано про SSL на админку хостинга. Для этого не надо выделенных IP.

"Массовый взлом сайтов, работающих под управлением WordPress"
Отправлено charon , 12-Май-10 15:38 
ваше предложение похоже на полумеры. Что мешает осуществить взлом, зная пароль на админку Вордпресса и не зная пароля на хостинг?

"Массовый взлом сайтов, работающих под управлением WordPress"
Отправлено filosofem , 12-Май-10 18:15 
>ваше предложение похоже на полумеры. Что мешает осуществить взлом, зная пароль на админку Вордпресса и не зная пароля на хостинг?

Это не мое предложение и вообще не предложение, а предположение, причем достаточно обоснованное предположение, судя по характеру вживления кода.
И кстати зная пароль никакого "взлома" осуществлять не надо. И если вы думаете, что пароль на админку можно увидеть просто просмотром http трафика, вы опять ошибаетесь.


"Массовый взлом сайтов, работающих под управлением WordPress"
Отправлено charon , 12-Май-10 18:30 
>>ваше предложение похоже на полумеры. Что мешает осуществить взлом, зная пароль на админку Вордпресса и не зная пароля на хостинг?
>
>Это не мое предложение и вообще не предложение, а предположение, причем достаточно
>обоснованное предположение, судя по характеру вживления кода.

Не вижу никакого обоснования. Сам не сталкивался со случаями увода пароля на вордпресс через админку хостинга.

>И кстати зная пароль никакого "взлома" осуществлять не надо. И если вы
>думаете, что пароль на админку можно увидеть просто просмотром http трафика,
>вы опять ошибаетесь.

Я просмотрел код страницы авторизации вордпресса, и пароль там передаётся запросом POST. Что помешает просмотреть его простым сниффанием трафика?


"Массовый взлом сайтов, работающих под управлением WordPress"
Отправлено filosofem , 12-Май-10 19:47 
>Не вижу никакого обоснования. Сам не сталкивался со случаями увода пароля на вордпресс через админку хостинга.

Да не нужен пароль к вордпресу как таковой, чтобы файл footer.php пропатчить. 100500 способов сделать это. Конечно учитывая нижесказанное могли и так действовать, но тогда в логах должны были наследить и об этом наверняка написали бы.

>Я просмотрел код страницы авторизации вордпресса, и пароль там передаётся запросом POST. Что помешает просмотреть его простым сниффанием трафика?

Ну с таким пренебрежением к безопасности удивительно, что люди вообще этим вордпресом пользуются и совсем не удивительно, что их ломают. Оно наверно сказочное решето.


"Массовый взлом сайтов, работающих под управлением WordPress"
Отправлено serg , 12-Май-10 00:22 
тем кто еще не обновился думаю пора задуматься...

"Массовый взлом сайтов, работающих под управлением WordPress"
Отправлено charon , 12-Май-10 10:50 
>тем кто еще не обновился думаю пора задуматься...

о чём задуматься? Вы прочитали часть новости, где говорится, что взломали даже последний Вордпресс?


"Массовый взлом сайтов, работающих под управлением WordPress"
Отправлено zero , 12-Май-10 14:18 
если покопаться старых версий полно, и обновиться все же не мешает.
достаточно вспомнить массовую истерию когда все кричали про аврору...
Народ довольно бодренько обновил браузеры до ИЕ8 или пересел на огнелиса и пр.

Немножко воплей не повредит.


"Массовый взлом сайтов, работающих под управлением WordPress"
Отправлено ZigmunD , 12-Май-10 07:24 
Мои сайты чисты ^_^

"Массовый взлом сайтов, работающих под управлением WordPress"
Отправлено Mark Silinio , 12-Май-10 08:11 
слишком много сомнений и неуверенности в одной новости

"Массовый взлом сайтов, работающих под управлением WordPress"
Отправлено Комбинатор , 12-Май-10 08:25 
А мне по барабану, я Джумлу использую.

"Массовый взлом сайтов, работающих под управлением WordPress"
Отправлено Michael Shigorin , 12-Май-10 11:36 
Сидит Джо на пороховой бочке, читает газету -- там про массовые взрывы пороховых бочек.  Забеспокоился.  А за бруствером сидит Джек на бочке с нитроглицерином и смеётся -- мол, мне по барабану...

PS: для Джеков -- без наполнителя, как в динамите, нитроглицерин достаточно нестабилен, чтобы взрываться от малейших или даже без видимых причин -- брат Нобеля так и погиб, и не один танкер тоже.  Ну, опасней пороха.

PPS: если всё-таки не доходит --
http://secunia.com/advisories/search/?search=joomla
http://www2.packetstormsecurity.org/cgi-bin/search/search.cg...
(ну и хоть mod_security прикручивайте, где возможно)


"Массовый взлом сайтов, работающих под управлением WordPress"
Отправлено netc , 12-Май-10 09:07 
меня поражает когда человек на вопрос на чем ты будешь писать всегда отвечает одно и тоже ;( "на php а чё ..."

работал я на заводе и вот начальник всего АСУ кроме php походу ни че не знал и явно пропагандировал быдло .net

отсюда громоздкость и постоянные сбои, утечки памяти и т.д. во многих приложениях писанных на заводе

так что php - это зло, при одном только упоминании об использовании php меня берет в дрожь

вообще php - это прошлый век, ИМХО


"Массовый взлом сайтов, работающих под управлением WordPress"
Отправлено Anonymousapiens , 12-Май-10 10:08 
Любой из ныне широко используемых языков - прошлый век. Чисто по времени своего происхождения.

"Массовый взлом сайтов, работающих под управлением WordPress"
Отправлено Имя , 12-Май-10 11:02 
> работал я на заводе и вот начальник всего АСУ кроме php походу ни че не знал и явно пропагандировал быдло .net

тыг .net это же основная платформа для программ для Windows ..

(вспоминается прям таки реклама -- "летайте самолётами аэрофлот")

все остальные (ну большенство) языки и их runtime-среды -- по сути этоже порты из unix, и к Windows они относяться а бы как...

# p.s.:
тут можно былобы вспомнить ещё про Delphi, но вродебы на windows он умер... или нет?


"Массовый взлом сайтов, работающих под управлением WordPress"
Отправлено Имя , 12-Май-10 11:08 
># p.s.:
>тут можно былобы вспомнить ещё про Delphi, но вродебы на windows он
>умер... или нет?

# можно былобы вспомнить и про C/C++ (в наборе нструментов MS_Visual_Studio) -- но вродебы Microsoft его пропагондирует теперь как язык для написания низкоуровневых native-компонентов для .NET
(написал native-dll ==> подключай её к своему .NET-коду... :-) )

# можно былобы вспомнить и другие компиляторы C/C++ и их компоненты (например mignw + gtk/qt) ,  ... но тут опять вспоминаем про порты....


"Массовый взлом сайтов, работающих под управлением WordPress"
Отправлено Geol , 12-Май-10 14:24 
>на php а чё

В самом деле, что?

>и явно пропагандировал быдло .net

А почему собственно .net - быдло?

>отсюда громоздкость и постоянные сбои, утечки памяти и т.д. во многих приложения

Вы не находите, что это можно сделать на любом языке?

>при одном только упоминании об использовании php меня берет в дрожь

Вот это уже уже достаточно серьёзно. Вы не обращались к врачам?

>работал я на заводе

Выгнали за дрожь?


"Массовый взлом сайтов, работающих под управлением WordPress"
Отправлено netc , 13-Май-10 12:28 

>>и явно пропагандировал быдло .net
>
>А почему собственно .net - быдло?
>

потому, что лично я воспринимаю .net - как "замануха" для дальнейших изысканий microsoft
и потому, что многие из моих знакомых, кто используют и восхваляют этот framework - напрочь забывают о его цели и сути.

>>отсюда громоздкость и постоянные сбои, утечки памяти и т.д. во многих приложения
>
>Вы не находите, что это можно сделать на любом языке?

нахожу


>>при одном только упоминании об использовании php меня берет в дрожь
>
>Вот это уже уже достаточно серьёзно. Вы не обращались к врачам?

они меня не поймут ;)

>>работал я на заводе
>
>Выгнали за дрожь?

нет. сам ушел


"Массовый взлом сайтов, работающих под управлением WordPress"
Отправлено Терминус , 12-Май-10 09:12 
>После взлома в код footer.php интегрируется
>специально подготовленная php-вставка

Сделал его read-only. Кому прислать мой
новый патч?


"Массовый взлом сайтов, работающих под управлением WordPress"
Отправлено Имени нету , 12-Май-10 13:03 
Там наверняка есть и header.php, его наверно тоже стоит в патч добавить, а так же любые классы которые мало мальски имеют отношение к генерации html для итоговой страницы.

"Массовый взлом сайтов, работающих под управлением WordPress"
Отправлено Frank , 12-Май-10 13:04 
1) А он что, был rw? Вам патчить нужно не файл, а что-то другое, ближе к стулу...
2) ЕМНИП, если файл недоступен для записи, WP позволяет занести изменения в БД и брать страничку оттуда, положив на этот ваш ro.