Εμφάνιση 1-12 από 12
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.767
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Security_new
    Ένα WordPress plugin με πάνω από 300 χιλιάδες εγκαταστάσεις, βρέθηκε να έχει τροποποιηθεί πρόσφατα ώστε να εγκαθιστά ένα κρυφό backdoor στα θύματα του. Το δημοφιλές plugin είναι το Captcha και ως τον Σεπτέμβριο η συντήρηση του γινόταν από την αξιόπιστη BestWebSoft, δημιουργό πολλών άλλων WordPress plugins.

    Η BestWebSoft πούλησε τον Σεπτέμβριο την δωρεάν έκδοση του Captcha σε τρίτο developer, την Simply WordPress, που 3 μήνες μετά, ανέβασε την έκδοση 4.3.7 του Captcha με το hidden backdoor.

    Exactly three months after the sale, the plugin's new owner shipped Captcha version 4.3.7, which contained malicious code that would connect to the simplywordpress.net domain and download a plugin update package from outside the official WordPress repository (against WordPress.org rules). This sneaky update package would install a backdoor on sites using the plugin.

    "This backdoor creates a session with user ID 1 (the default admin user that WordPress creates when you first install it), sets authentication cookies, and then deletes itself," says Matt Barry, Wordfence security researcher. "The backdoor installation code is unauthenticated, meaning anyone can trigger it."

    Further, there's also code to trigger a clean update that removes any traces of the back door, just in case the attacker decides to erase all his tracks.
    Το κακόβουλο plugin εντοπίστηκε τυχαία από την WordPress δημιουργό του Web Application Firewall για WordPress.

    Η ομάδα του WordPress μετά την ενημέρωση της ανέβασε στο repository την καθαρή έκδοση 4.45 του Captcha, την οποία κάνουν force-install στα επηρεασμένα sites.

    Η Simply WordPress φέρεται να εμπλέκεται και σε παλιότερες περιπτώσεις μόλυνσης plugins με κακόβουλο κώδικα, μετά την απόκτηση τους.

    Πηγή : Bleeping Computer

  2. #2
    Το avatar του μέλους eyw
    eyw Guest
    τους κατάλαβαν, τώρα πάνε για άλλα.
    Τι κάνει το backdoor που έβαζαν?

  3. #3
    Εγγραφή
    13-12-2016
    Μηνύματα
    201
    Downloads
    0
    Uploads
    0
    ISP
    ΟΤΕ Conn-x
    Πόσα άλλα τέτοια θα υπάρχουν ένας θεός ξέρει.

    Εδώ πήρα κάτι κάμερες foscam για το εξοχικό και το φόρουμ λέει ότι επικοινωνούν με ξένους σερβερς στη Βουλγαρία!
    Να ξέρει η Βουλγαρική μαφία πότε λείπουμε να επιχειρήσει να κλέψει.

  4. #4
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.449
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Παράθεση Αρχικό μήνυμα από Billionaire Εμφάνιση μηνυμάτων
    Πόσα άλλα τέτοια θα υπάρχουν ένας θεός ξέρει.

    Εδώ πήρα κάτι κάμερες foscam για το εξοχικό και το φόρουμ λέει ότι επικοινωνούν με ξένους σερβερς στη Βουλγαρία!
    Να ξέρει η Βουλγαρική μαφία πότε λείπουμε να επιχειρήσει να κλέψει.
    Όταν επιτρέπεις στις κάμερες να έχουν απευθείας πρόσβαση στο Internet αυτά ναι μπορεί να συμβούν ...
    Αν τηρείς κάποιες πολιτικές κάνεις ότι καλύτερο μπορείς για να προστατευτείς ... Βέβαια 100% δεν είσαι ποτέ αλλά από τίποτα...

    - - - Updated - - -

    Ειδικά στις κάμερες ποτέ απευθείας πρόσβαση ..και με ξεχωριστό subnet... από το υπόλοιπο δίκτυο και σε δικό του ξεχωριστό switch που δεν επικοινωνεί με το δίκτυο των υπολογιστών ...

  5. #5
    Το avatar του μέλους eyw
    eyw Guest
    ότι τα κινέζικα έρχονται φορτωμένα με πράματα είναι γνωστό, αλλά γιατί οι κάμερες σε χώρια subnet?

  6. #6
    Το avatar του μέλους sdikr
    sdikr Guest
    μπαίνω και εγώ να διαβάσω για το wordpress και βλέπω κάμερες.......

    Ας σταματήσουμε εδώ το offtopic σας παρακαλώ

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από eyw Εμφάνιση μηνυμάτων
    τους κατάλαβαν, τώρα πάνε για άλλα.
    Τι κάνει το backdoor που έβαζαν?

    Στην ουσία δίνει πρόσβαση Administrator στο περιβάλλον του wordpress, Μπορεί δηλαδή να αλλάξει την σελίδα σου καταβούληση, να ανεβάσει άλλα κακόβουλα Plugin, να τρέξει κάποιο κακόβουλο script για να αποκτήσει πρόσβαση στον server που φιλοξενεί το wordpress site

  7. #7
    Εγγραφή
    30-09-2005
    Ηλικία
    47
    Μηνύματα
    6.974
    Downloads
    6
    Uploads
    0
    Έχει γίνει μάστιγα πια αυτή η ιστορία με τις άγνωστες εταιρίες (συνήθως απο Κίνα) που αγοράζουν δημοφιλή plugins/addons για διάφορες πλατφόρμες και τα μετατρέπουν σε spyware χωρίς να πάρει χαμπάρι κανείς τίποτα.

    Για να πω την αλήθεια απο τότε που ο Chainfire πούλησε το supersu μια επιφύλαξη την έχω. Το πρόσφατο φιάσκο με τα περίεργα permissions ίσως να είναι η αρχή μιας κακής πορείας.

  8. #8
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.449
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Ο Κιμ φταίει ..ΤΟ κάνει επίτηδες για να επιτεθεί στον κόσμο ..

    - - - Updated - - -

    Πλάκα κάνω ..απλά έχει πολύ γίνει το κακό ...

  9. #9
    Εγγραφή
    10-01-2008
    Μηνύματα
    1.372
    Downloads
    6
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από nnn Εμφάνιση μηνυμάτων

    Η ομάδα του WordPress μετά την ενημέρωση της ανέβασε στο repository την καθαρή έκδοση 4.45 του Captcha, την οποία κάνουν force-install στα επηρεασμένα sites.
    Φαντάζομαι ότι μπορούν να κάνουν force-install ότι θέλουν
    The 3 most dangerous things in the world are a computer technician with a software patch, a programmer with a screwdriver and a customer with an idea....
    Εγκατάσταση Ubuntu και Joomla

  10. #10
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.449
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Παράθεση Αρχικό μήνυμα από akis1009 Εμφάνιση μηνυμάτων
    Φαντάζομαι ότι μπορούν να κάνουν force-install ότι θέλουν
    Ανεξάρτητα με το plugin μπορούν να κάνουν οι του wordpress force install πράγματα...όποτε θέλουν ? Τρομερή ασφάλεια ...

  11. #11
    Εγγραφή
    31-10-2008
    Μηνύματα
    2.597
    Downloads
    1
    Uploads
    0
    Ταχύτητα
    51200/5120
    ISP
    Conn-x OTE

  12. #12
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.449
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Παράθεση Αρχικό μήνυμα από mzaf Εμφάνιση μηνυμάτων

Παρόμοια Θέματα

  1. Μηνύματα: 10
    Τελευταίο Μήνυμα: 10-12-17, 02:01
  2. Μηνύματα: 2
    Τελευταίο Μήνυμα: 16-08-17, 20:19
  3. Μηνύματα: 0
    Τελευταίο Μήνυμα: 05-08-17, 09:26
  4. Μηνύματα: 13
    Τελευταίο Μήνυμα: 28-07-17, 16:35

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας