Další aktuality
Dnes
Nové verze domácích produktů ESET obsahují řadu vylepšení a oprav...
Produkty ESET ve verzi 5.2.9.12 opravují chyby a přinášejí několik novinek...

Dnes
Nové procesory od Intelu budou fušovat do řemesla antivirům...
Nové procesory od Intelu obsahují řadu bezpečnostních funkcí...

15.5.2012
České honeypoty ukazují reálná rizika pro tuzemské uživatele
V Česku provozované honeypoty naznačují, jaké jsou skutečné hrozby, kterým musí čelit čeští uživatelé.

14.5.2012
Nizozemská Pirátská strana má zákaz i jenom mluvit o Pirate Bay
Nizozemská Pirátská strana má zákaz i jenom mluvit o Pirate Bay

11.5.2012
Facebook a jeho používání ve firmách - riziko, nebo standard?
Jak velkým rizikem je používání Facebooku ve firmách?

10.5.2012
Srovnání antivirových programů, srovnání antivirů
Statistický přehled srovnání antivirů...

9.5.2012
Microsoft opravil dalších 23 zranitelností...
Celkem 23 chyb opravuje poslední dávka automatických aktualizací Microsoftu...

4.5.2012
Moderátor warez fóra může jít až na 5 let do vězení
Moderátor warez fóra způsobil držitelům práv údajně škodu až 80 milionů korun...

3.5.2012
Hacknuté weby šíří malware, který se umí sám nahrát do Androidích zařízení.
Výzkumníci společnosti Lookout objevili weby, které umí šířit androidí malware bez vědomí uživatele...


více v archivu
potřebujete poradit? - jsme tady

Blogy padly kvůli špatnému nastavení práv

13.4.2010

Hackerům se podařilo prolomit přihlašovací údaje k databázi Wordpressu a tak se jim daří přesměrovat návštěvníky webu na stránky, které šíří malware.

Útoky, které se začaly objevovat minulý pátek se nejčastěji vyskytovaly u blogů založených na redakčním systému WordPress, kterým hosting poskytovala společnost Network Solutions, ale nakonec to vypadá tak, že se jedná o kombinaci více chyb.

David Dede, výzkumný pracovník Sucuri Security Labs, odhalil, že plně záplatovaný WordPress blog ve skutečnosti uchovává přístupové údaje k databázi jako prostý text, což je pro hackery poměrně snadný cíl.

Jak byl tento útok proveden:                                                  

  • Wordpress ukládá přístupové údaje k databázi jako prostý text v souboru wp-config.php
  • Tento konfigurační soubor by měl být čitelný pouze Apachem, ale někteří uživatelé nechali nastavení přístupových práv tak, aby se k nim mohl dostat kdokoliv
  • Hacker nasazený v tomto případě ve společnosti Network Solutions vytvoří script, který vyhledá konfigurační soubor se slabým zabezpečením
  • Ten stejný člověk tedy takto získá ze špatně zabezpečených souborů přístupová práva k blogům
  • A opět ten stejný člověk zahájí útok tím, že upraví databázi všech těchto blogů. URL této stránky je změněna na URL stránky obsahující malware
© 1998 - 2012 Amenit s.r.o.
www.amenit.cz
Antivirové programy a mnohem více...
Verze Shop-NET: 2.7.13