Další aktuality
Dnes
Společnost Eset vydala betaverzi šesté řady svých domácích produktů...
Novinka mimo jiné nabízí funkci, která dovolí lokalizovat ukradený notebook a monitorovat jeho aktivitu.

18.5.2012
Zpráva společnosti F-Secure varuje před nárůstem malware útočícího na chytré telefony.
Největší počet mobilního malware směruje proti telefonům s Androidem...

17.5.2012
Nové verze domácích produktů ESET obsahují řadu vylepšení a oprav...
Produkty ESET ve verzi 5.2.9.12 opravují chyby a přinášejí několik novinek...

16.5.2012
Nové procesory od Intelu budou fušovat do řemesla antivirům...
Nové procesory od Intelu obsahují řadu bezpečnostních funkcí...

15.5.2012
České honeypoty ukazují reálná rizika pro tuzemské uživatele
V Česku provozované honeypoty naznačují, jaké jsou skutečné hrozby, kterým musí čelit čeští uživatelé.

14.5.2012
Nizozemská Pirátská strana má zákaz i jenom mluvit o Pirate Bay
Nizozemská Pirátská strana má zákaz i jenom mluvit o Pirate Bay

11.5.2012
Facebook a jeho používání ve firmách - riziko, nebo standard?
Jak velkým rizikem je používání Facebooku ve firmách?

10.5.2012
Srovnání antivirových programů, srovnání antivirů
Statistický přehled srovnání antivirů...

9.5.2012
Microsoft opravil dalších 23 zranitelností...
Celkem 23 chyb opravuje poslední dávka automatických aktualizací Microsoftu...


více v archivu
potřebujete poradit? - jsme tady

Redakční systém Wordpress cílem útoku

12.4.2010

Velký počet blogerů, kteří používají redakční systém Wordpress se ozývá s tím, že jejich stránky byly hacknuty a přesměrovávají návštěvníky na stránku, která do počítače instaluje škodlivý software.

Útok neupravuje ani nevytváří žádné soubory, ale podsouvá stránce internetovou adresu — “networkads.net/grep” — takže každý pokus o návštěvu hacknuté stránky skončí přesměrováním návštěvníka na adresu networkads.net. Ještě horší je to, že způsob, jakým je útok veden odřízne legitimní vlastníky napadených stránek od přístupu do uživatelského rozhraní Wordpressu.

Ještě není jasné, jestli je chyba uvnitř samotného Wordpressu (uživatelé poslední verze se zdají být těmi nejpostiženějšími), ale nabízí se možnost, že se jedná o škodlivý plugin Wordpressu nebo poskytovatele sdílené služby.

Stránka, na kterou jsou návštěvníci přesměrováni se do prohlížeče Internet Explorer snaží nainstalovat škodlivý ActiveX plugin, ale lidé, kteří stojí za těmito útoky, mohou nasadit kdykoliv nějaký jiný druh škodlivého softwaru. Proskenováním souboru, který byl podsouván přesměrovaným návštěvníkům napadeného webu se rovněž zjistilo, že úroveň jeho detekce je poměrně malá. Jen několik antivirových programů bylo schopno tento škodlivý kód odhalit. Podle Virustotal.com rozpoznalo hrozbu pouze 7 z 39 antivirových produktů.

© 1998 - 2012 Amenit s.r.o.
www.amenit.cz
Antivirové programy a mnohem více...
Verze Shop-NET: 2.7.13