Σελ. 1 από 3 123 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 32
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.767
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Security
    Στόχος μεγάλης κλίμακας επίθεσης -που ξεκίνησε εδώ και 15 ημέρες- έχουν πέσει χιλιάδες sites που χρησιμοποιούν WordPress, μέσω των οποίων μολύνονται οι ανυποψίαστοι επισκέπτες τους με malware exploits. Την αποκάλυψη έκανε η εταιρία ασφαλείας Sucuri, που ανέπτυξε και ένα ειδικό εργαλείο ελέγχου, για το αν κάποιο site έχει γίνει ήδη highjacked, Sucuri scanning tool.

    Όσοι επισκέπτονται τα "μολυσμένα" sites, ανακατευθύνονται σε server που φιλοξενεί μολυσματικό κώδικα, που έγινε διαθέσιμος μέσω του Nuclear Exploit kit που πωλείται στην μαύρη αγορά.
    Ο server "επιτίθεται" στους επισκέπτες δοκιμάζοντας διάφορα exploits, ανάλογα με το λειτουργικό και τις υπόλοιπες εφαρμογές που χρησιμοποιούν.

    Ήδη ένα 17% των hacked sites έχει γίνει blacklisted από την Google, ενώ οι επιτιθέμενοι έχουν καταφέρει να διεισδύσουν στον security provider Coverity και τον χρησιμοποιούν σαν μέσο του μηχανισμού ανακατεύθυνσης που χρησιμοποιούν.

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  nuclear-ek-coverity-640x276.png 
Εμφανίσεις:  548 
Μέγεθος:  102,8 KB 
ID: 161036


    Η όλη μολυσματική καμπάνια πήρε το όνομα "VisitorTracker".

    Πηγή : Arstechnica

  2. #2
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.448
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Άσχετο το Wordpress αλλά τις τελευταίες μέρες πρέπει να χτυπάνε και Joomla...

    Εχω παρατηρήσει τεράστια κίνηση σε τέτοιες προσπάθειες τον τελευταίο καιρό .... Πάντα γινόταν και πάντα θα γίνετε αλλά τόσο πολύ είχα καιρό να δώ .... και να πιάσω !

  3. #3
    Εγγραφή
    25-07-2006
    Περιοχή
    Edenoi
    Ηλικία
    37
    Μηνύματα
    4.667
    Downloads
    7
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    17104 down / 1022 up
    ISP
    Vodafone
    Router
    TD-W8960N V8
    SNR / Attn
    5.8(dB) / 21(dB)
    Path Level
    Interleaved
    Τι μανία έχουν με το Wordpress; Και παλιότερα δεν είχε γίνει κάτι; Όπως οι χάκερς χτυπάνε κυρίως τα Windows επειδή είναι πάρα πολύ διαδεδομένα σε αντίθεση με το Linux και το OSX, έτσι και το wordpress είναι τόσο διαδεδομένο είναι που οι χάκερς προτυμούν να χτυπάμε αυτό αντί για άλλα cms;
    My adslgr.com account password is the last 7 digits of π. No hackers so far.
    Hello, I'm Death. You may be familiar with my Blue Screen.

  4. #4
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.668
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    Το wordpress είναι τρύπιο. Στο gentoo linux αρνούνται να το κάνουν unmask για το λόγο αυτό. Απλά είναι εύκολος (και διαδεδομένος) στόχος.

  5. #5
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.448
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Παράθεση Αρχικό μήνυμα από goku Εμφάνιση μηνυμάτων
    Τι μανία έχουν με το Wordpress; Και παλιότερα δεν είχε γίνει κάτι; Όπως οι χάκερς χτυπάνε κυρίως τα Windows επειδή είναι πάρα πολύ διαδεδομένα σε αντίθεση με το Linux και το OSX, έτσι και το wordpress είναι τόσο διαδεδομένο είναι που οι χάκερς προτυμούν να χτυπάμε αυτό αντί για άλλα cms;
    Θεωρώ ότι Joomla/Wordpress που είναι τα ποιο διαδομένα παγκοσμίως τα χτυπάνε ποιο πολύ !!!!
    Εφόσον οι επιθέσεις δεν γίνονται με το χέρι αλλά αυτοματοποιημένα πλέον το μαζικό είναι εύκολο να γίνει !

    Απλά οι desinigers δεν προσέχουν όταν φτιάχνουν sites και αφήνουν να φαίνονται πράγματα όπως η έκδοση του CMS το όνομά του ....
    Εδώ πολλές φορές αφήνουν το template logo οπότε διευκολύνουν τα προγράμματα να εντοπίσουν ποια έκδοση έχουν και τι και πως.... Μετά το ανέβασμα updates δεν βάζουν ποτέ .... κάνουν χρήση σπασμένων components...

    Κανένα μέτρο ασφαλείας στους servers....

    Μετά παραπονιούνται γιατί σπάνε ....


    Ασχετο .... Τι γνώμη έχετε για το .NET Nuke ...θεωρείτε ασφαλές....? Υπάρχει CMS σε Windows που να θεωρείτε ασφαλές ?

  6. #6
    Εγγραφή
    29-05-2007
    Περιοχή
    δυο κλικ πιο κατω
    Ηλικία
    48
    Μηνύματα
    7.634
    Downloads
    38
    Uploads
    0
    Άρθρα
    21
    Τύπος
    VDSL2
    Ταχύτητα
    5000/1200
    ISP
    βρωμονταφον
    Router
    της hol
    SNR / Attn
    8(dB) / 29(dB)
    Path Level
    Fastpath
    is this the one ?
    is this the chosen ?
    is this neo (αναγραμματισμος του one) ?
    αντεχεις να αμφιβαλεις για ολα οσα εχεις διδαχτει ;
    Cancel my subscription to the Resurrection. Send my credentials to the House of Detention
    ο φασισμος ειναι ο νομος των δουλων
    AV tip:να ακολουθεις αυτο που ψαχνεις , οχι αυτο που σε βρισκει .

  7. #7
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.448
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Εδώ πολλές βαράνε λες και είναι wordpress ...Αυτά που έχει το screenshot τα έχω δει live ...

  8. #8
    Εγγραφή
    20-12-2007
    Περιοχή
    Δουβλίνο
    Μηνύματα
    188
    Downloads
    3
    Uploads
    0
    Τύπος
    Cable
    Ταχύτητα
    240/24
    ISP
    Virgin
    Router
    RB2011
    Drupal, υπερβολικά πιο safe και πολύ σπάνια (πχ. 1 φορά κάθε 5 έτη) βγαίνει πραγματικό πρόβλημα

  9. #9
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.448
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Ναι οκ ...Μαζί σου... Δεν είναι τόσο εύχρηστο όσο Joomla/Wordpress ή άλλα και κυρίως απαιτεί προγραμματιστικές γνώσεις για να στήσεις ένα site !

    - - - Updated - - -

    Administrator περιβάλλον έχει αλλά π.χ σε σχέση με το Joomla το περιβάλλον που έχει είναι ποιο δύσχρηστο !

    Τεσπά αυτό είναι και λίγο υποκειμενικό βέβαια.....Τα έχω δει και τα 3 πάντως !

  10. #10
    Εγγραφή
    13-12-2005
    Περιοχή
    X-Labs
    Ηλικία
    41
    Μηνύματα
    1.790
    Downloads
    179
    Uploads
    1
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΜΑΡΟΥΣΙ
    Εδώ δεν έχουν CAPTCHA προστασία στο Login page και τα κάνουν συνεχώς brute force attack για να μαντέψουν τον κωδικό.
    Γ.Τ.Π. προγραμματιστές.
    Is God willing to stop evil, but not able?
    - Then he is not almighty.
    Is he able, but not willing?
    - Then he is evil.
    Is he able and willing?
    - Then where does evil come from?
    Is he not able nor willing?
    - Then why call him God?

  11. #11
    Εγγραφή
    29-11-2007
    Μηνύματα
    933
    Downloads
    4
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    16.403/1.020
    ISP
    Forthnet
    DSLAM
    Forthnet - ΚΟΜΟΤΗΝΗ
    Router
    Tomson tg585 v8 8.2.7.8
    SNR / Attn
    6(dB) / 22,5(dB)
    πως μπαίνουν στο site? είναι brute force ή κάποιο exploit? Αν είναι brute force, δε με αφορά πάω για ύπνο (13 χαρακτήρες pass έχω και renamed το admin).
    There is nothing like 127.0.0.1

  12. #12
    Εγγραφή
    19-04-2006
    Μηνύματα
    1.003
    Downloads
    8
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    49999/4999
    ISP
    ΟΤΕ Conn-x
    Router
    Asus N17U
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από logan11 Εμφάνιση μηνυμάτων
    Εδώ δεν έχουν CAPTCHA προστασία στο Login page και τα κάνουν συνεχώς brute force attack για να μαντέψουν τον κωδικό.
    Γ.Τ.Π. προγραμματιστές.
    ... ο captcha κάτι καλό θα προσφέρει αλλά αυτό που λες δεν είναι κριτήριο μη ασφάλειας....
    π.χ. αν στις 6 προσπάθειες κλειδώνω το login για μια ώρα και παίρνεις και μια ειδοποίηση είμαι λιγότερο ασφαλής από το captcha ;;;
    Αν ταυτόχρονα έχω κάνει rename τον admin;;

    τέλος πάντων όπως και να χει.... συνήθως δε θα τη φας από brute force....

  13. #13
    Εγγραφή
    24-04-2002
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    50
    Μηνύματα
    2.727
    Downloads
    4
    Uploads
    0
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    ZTE H288A
    Παράθεση Αρχικό μήνυμα από keysmith Εμφάνιση μηνυμάτων
    πως μπαίνουν στο site? είναι brute force ή κάποιο exploit? Αν είναι brute force, δε με αφορά πάω για ύπνο (13 χαρακτήρες pass έχω και renamed το admin).
    Σπανιως.

    Συνήθως εκμεταλλεύονται κάποια αδυναμία του κώδικα της εκάστοτε μηχανής (wordpress, joomla, klp) `η κάποιου plugin που χρησιμοποιείς και σου χώνουν ένα δικό τους .php script. Μετά απλά εκτελούν το script τους.

    Το scanning γίνεται αυτοματοποιημένα... και επαναλαμβάνεται και καμιά 10αρια φορές γιατί μερικά exploits είναι πολύ ευαίσθητα στο συγχρονισμό των ενεργειών. Άπαξ και σε πετύχουν μπαίνεις σε λίστα και αρχίζεις να λαμβάνεις requests από όλο τον κόσμο
    "... στη γαλέρα της ζωής μου τράβηξα άγριο κουπί." - Θ.Β.
    ----
    Είναι να απορείς πώς ο λαός που γνώρισε καλύτερα από τον καθένα την θηριωδία του ισχυρού, ώντας στην θέση αυτού πράττει τα ίδια!!!
    It's a marvel to me that the people who have an intimate knowledge of the brutality brought by the mighty, being in their place act the same!!!

  14. #14
    Εγγραφή
    13-12-2005
    Περιοχή
    X-Labs
    Ηλικία
    41
    Μηνύματα
    1.790
    Downloads
    179
    Uploads
    1
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΜΑΡΟΥΣΙ
    Παράθεση Αρχικό μήνυμα από wnet Εμφάνιση μηνυμάτων
    ... ο captcha κάτι καλό θα προσφέρει αλλά αυτό που λες δεν είναι κριτήριο μη ασφάλειας....
    π.χ. αν στις 6 προσπάθειες κλειδώνω το login για μια ώρα και παίρνεις και μια ειδοποίηση είμαι λιγότερο ασφαλής από το captcha ;;;
    Αν ταυτόχρονα έχω κάνει rename τον admin;;

    τέλος πάντων όπως και να χει.... συνήθως δε θα τη φας από brute force....
    Είναι δείγμα αστείρευτης βλακείας των κατασκευαστών.
    Φτιάχνουν τα πιο δημοφιλή CMS και αντί να κλείσουν τις πιο απλές πόρτες......

    Σκέφτηκες το δέντρο και όχι το δάσος. Το να αφήνεις απροστάτευτη την φόρμα εισόδου του CMS
    προκαλεί overload στον Server που σε φιλοξενεί, ο οποίος κατά πάσα πιθανότητα είναι μοιραζόμενος
    και έτσι γ...έται η φιλοξενία και για όλα τα άλλα sites του server.
    Δεν χρειάζεται παρά μόνο ένας π..άρας να έχει βάλει user/pass admin/123456 για να γίνει το κακό.

    Τι νομίζουν δηλαδή, ότι μόνο super-duper προγραμματιστές φτιάχνουν websites με Joomla/Wordpress ;

    Τα δοκιμάζουν ακόμη και πιο άσχετοι. Ακόμα και άνθρωποι που δεν ξέρουν πως να επισκεφθούν το Youtube.**
    ** Πραγματική ιστορία που έχει τύχει σε εμένα.
    Is God willing to stop evil, but not able?
    - Then he is not almighty.
    Is he able, but not willing?
    - Then he is evil.
    Is he able and willing?
    - Then where does evil come from?
    Is he not able nor willing?
    - Then why call him God?

  15. #15
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.448
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Βασικά και άλλα που μπορείς να κάνεις για να προστατευτείς ....δεν είναι μόνο θέμα κωδικών ή θέμα μετονομασίας του Admin
    Υπάρχουν πολλά μα πραγματικά πολλά που μπορείς να κάνεις....

    Από εκεί και πέρα το Captcha το θεωρώ βασικό για φόρμες εισόδου πλέον !

    Συμφωνώ σε πολλά που είπατε !

    Βασικά μην ξεχνάτε ότι στον χώρο του web δεν υπάρχουν μόνο προγραμματιστές αλλά και desingers που δεν έχουν ιδέα τι θα πει ασφάλεια,διαχείριση server και όλα τα συναφή .... Απλά έχουν ένα control panel και τέλος !!!

    - - - Updated - - -

    Θέλω να πω τι γνώσεις έχει ένας γραφίστας που απλά ξέρει να στήνει site με Wordpress και να το κάνει upload με FTP στον server ...?

    Ti ψάχνετε τώρα !

Σελ. 1 από 3 123 ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Αναζήτηση image gallery σε wordpress
    Από kostasmpl στο φόρουμ Web authoring, development & web design
    Μηνύματα: 0
    Τελευταίο Μήνυμα: 02-04-15, 14:49
  2. Αντιμετώπιση log-in attempts από bots σε Wordpress
    Από -21grams στο φόρουμ Web authoring, development & web design
    Μηνύματα: 5
    Τελευταίο Μήνυμα: 23-03-15, 22:38
  3. Μηνύματα: 7
    Τελευταίο Μήνυμα: 18-12-14, 23:29
  4. Μηνύματα: 4
    Τελευταίο Μήνυμα: 03-12-14, 15:27
  5. Πως μπορω να φτιαξω ενα slider σε wordpress
    Από fotisjunior στο φόρουμ Προγραμματισμός και γλώσσες προγραμματισμού
    Μηνύματα: 1
    Τελευταίο Μήνυμα: 25-11-14, 15:56

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας