DeNunCianDo

DeNunCianDo (https://www.denunciando.com/)
-   Noticias Tecnologicas (https://www.denunciando.com/noticias-tecnologicas-195/)
-   -   ¿Problema grave de seguridad en Wordpress 2.9.1? (https://www.denunciando.com/noticias-tecnologicas-195/190236-problema-grave-de-seguridad-en-wordpress-2-9-1-a.html)

WeBMaSTeR_ShEvI 14-02-2010 12:46:26

¿Problema grave de seguridad en Wordpress 2.9.1?
 



¿Problema grave de seguridad en Wordpress 2.9.1?


Sophos advierte que la última versión de Wordpress 2.9.1 puede tener un problema de seguridad bastante grave, utilizado por hackers para robar el tráfico de una página web. Los sensores de Sophos han detectado últimamente bastante tráfico con javascript maligno procedente de páginas legítimas usando el programa WordPress. Al menos un usuario sugiere que el problema se debe a que los hackers han logrado inyectar un script en el fichero header.php, con el propósito de dirigir el tráfico de la página a un servidor del atacante, a través de un iframe o un comando window.h.
La investigación de Sophos concluye que el tráfico se dirige a un par de servidores que tienen como contacto un individuo en San Petesburgo, Rusia. La página, llamada Rich-Traffic.com, anuncia “tráfico iframe a la venta” y “vende tráfico”, así como “Mejor Calidad! Tráfico sin bots o proxies”.
De acuerdo al investigador de Sophos, muchas de las páginas con este problema cuentan con la última versión Wordpress 2.9.1, lo que parece indicar un nuevo vector de ataque. Hay que señalar que la presencia de dicho script en el fichero header.php no prueba que la versión 2.9.1 tenga un problema de seguridad – puede que existiera antes de que se actualizara el programa a la última versión. En tal caso, recomendamos que los usuarios busquen en el fichero header.php código similar a este:





La franja horaria es GMT -5. Ahora son las 04:04:26.

Desarrollado por: vBulletin® Versión 3.8.9
Derechos de Autor ©2000 - 2024, Jelsoft Enterprises Ltd.

DeNunCianDo.CoM ©

Page generated in 0,01725 seconds with 8 queries

SEO by vBSEO