Další aktuality
30.1.2023
Češi se nebojí, že jim umělá inteligence vezme práci, ale jejího zneužití
Umělá inteligence v různých podobách pomalu ale jistě prostupuje prakticky všemi oblastmi ekonomiky...

27.1.2023
Do aplikace Messenger se vrátil úspěšný podvod
V posledních dnech se v chatovací aplikaci Messenger od společnosti Meta objevil scam, který se šíří mezi kontakty uživatelů v České republice...

26.1.2023
Hrozí, že hackeři budou zneužívat AI chatboty k vytváření phishingových e-mailů a malwaru
Společnost Check Point zveřejnila varování, že kyberzločinci již začali používat populární nástroj ChatGPT k vývoji škodlivých kódů a útočných nástrojů...

20.1.2023
Biometrie může zabránit přístupu dětí na weby s obsahem pro dospělé
S kontrolou dospělosti nyní provozovatelům webů umí pomoct technologie na bázi biometrie, která dokáže určit věk pouhým skenem obličeje webkamerou...

19.1.2023
Hrozby pro Android: Adware si nachází cesty k českým uživatelům přes populární hry
Bezpečnostní specialisté nevylučují, že se v letošním roce na platformě Android setkáme s novými typy hrozeb, agresivní podvodná reklama však bude i nadále rizikem.

16.1.2023
ESET: Infostealery zůstanou rizikem pro uživatelská hesla také v letošním roce
Uživatelé operačního systému Windows v Česku budou letos nadále čelit známým spywarům Agent Tesla a Formbook.

9.1.2023
Hrozby pro macOS: Loňský rok potvrdil, že adware je hlavním rizikem pro počítače od Apple v Česku
Adware Pirrit, který se na předních místech pravidelné statistiky hrozeb pro platformu macOS v Česku objevoval po celý rok 2022, byl také v prosinci detekován ve více než třetině všech případů.

6.1.2023
Rok 2022 z pohledu kybernetických hrozeb
Útoky jsou stále propracovanější a profesionálnější, na vzestupu jsou phishingové hrozby...

1.1.2023
Získejte Avast Premium Security zdarma
Zúčastněte se soutěže s magazínem IT Kompas...

20.12.2022
Pour féliciter 2023
Tým Amenit přeje všem hodně štěstí, zdraví i úspěchů v roce 2023...


více v archivu
potřebujete poradit? - jsme tady

Blogy padly kvůli špatnému nastavení práv

Sdílej na Facebooku
13.4.2010

Hackerům se podařilo prolomit přihlašovací údaje k databázi Wordpressu a tak se jim daří přesměrovat návštěvníky webu na stránky, které šíří malware.

Útoky, které se začaly objevovat minulý pátek se nejčastěji vyskytovaly u blogů založených na redakčním systému WordPress, kterým hosting poskytovala společnost Network Solutions, ale nakonec to vypadá tak, že se jedná o kombinaci více chyb.

David Dede, výzkumný pracovník Sucuri Security Labs, odhalil, že plně záplatovaný WordPress blog ve skutečnosti uchovává přístupové údaje k databázi jako prostý text, což je pro hackery poměrně snadný cíl.

Jak byl tento útok proveden:                                                  

  • Wordpress ukládá přístupové údaje k databázi jako prostý text v souboru wp-config.php
  • Tento konfigurační soubor by měl být čitelný pouze Apachem, ale někteří uživatelé nechali nastavení přístupových práv tak, aby se k nim mohl dostat kdokoliv
  • Hacker nasazený v tomto případě ve společnosti Network Solutions vytvoří script, který vyhledá konfigurační soubor se slabým zabezpečením
  • Ten stejný člověk tedy takto získá ze špatně zabezpečených souborů přístupová práva k blogům
  • A opět ten stejný člověk zahájí útok tím, že upraví databázi všech těchto blogů. URL této stránky je změněna na URL stránky obsahující malware


Cena:    0 Kč
Něco navíc
máme pro Vás dárek

SPOKOJENÍ ZÁKAZNÍCI

Musím se přiznat, že s tak ochotným a hlavně trpělivým operátorem jsem se už dlouho nesetkal.

Patří mu proto srdečný dík! Domnívám se, že tento neobvyklý přístup operátora k zákazníkovi si zaslouží i zveřejnění


Rudolf Wonka, Litoměřice

#1

Protože jsem laik a nerozumím antivirovým programů velmi si cením s jakou jednoduchostí a elegantností mně dovedla technická podpora předat potřebné informace tak, abych jim porozuměl.

Protože si takového jednání velmi cením, považuji za vhodné poděkovat také Vám za dobře vybraný a proškolený personál.


Roman Jakubík

#2

Chci vám poděkovat
za profesionalitu a za pomoc při instalaci antiviru do počítače.

Moc vám děkuji a zůstáváme nadále vašimi klienty.


Ludmila Ferencová

#3

Moc děkuji za pomoc, už to funguje podle mých představ.

Udělali jste mi radost, že se na vaši podporu mohu spolehnout, to vždy potěší.
Ještě jednou díky a hezký den.


Ivana Stinková
Mělník

#4

Děkuji za odpověď
hned to zkusím.
Pěkné vánoce. Strašně jste mě překvapili rychlou odpovědí.


Dagmar Niklová
Olomučany u Blanska

#5

Dík za pomoc

Konečně jsem KIS nainstaloval. Musím konstatovat, že by se mi to nepodařilo bez vaší pomoci.
Takže ještě jednou díky a hodně zdaru.


Milan Selucký

#6

Dobrý den,

ráda bych Vaším prostřednictvím poděkovala p. Martinovi, který se mi po 2 dny trpělivě věnoval při nastavení antivirového programu.

Je vidět, že umí pracovat nejenom s anti-virem, ale i anti-talentem na PC.

Předejte prosím toto poděkování i jemu nadřízenému pracovníkovi!!


Irena Procházková
MŠ Mezi Domy, Praha

#7

Díky Vašim nástrojům na čištění jsem si mohl vyčistit PC, neboť se neustále zpomaloval a výsledek je pro mne překvapující. Jsem sice laik, ale věřím, že to využívají i odborníci. Děkuji za veškerou tech. pomoc.


Bělík Josef
Praha

#8


Doporučujeme
Eset Nod32 Antivirus, Eset Smart Security Premium, Eset Internet Security

získejte plnou verzi antivirového programu zdarma

Odkazy
Igiho stránka o virech: www.viry.cz

Cílem serveru HOAX.cz je informovat uživatele o šíření poplašných, nebezpečných a zbytečných řetězových zpráv, se kterými se denně setkává a které ohrožují běžné používání internetu.

diallix.net
HW firewall Sophos
Verze Shop-NET: 2.14.9.25

Možnosti platby:

- převodem na účet
- platební kartou
- dobírkou

VISA Maestro VISA Electron MasterCard

Možnosti dodání:

- elektronické licence - zdarma
- dárky k objednávce - zdarma