Otkrivena nova sigurnosna rupa u WordPressu

Otkrivena nova sigurnosna rupa u WordPressu

WordPress se ponovno našao u opasnosti jer su hakeri uspjeli pronaći način kako eksploatirati postojeću manu popularne web hosting stranice pa na taj način stvoriti lažne administratorske račune, kojima se pak može neometano činiti šteta korisnicima.

Srećom, manu su otkrili stručnjaci u sigurnosnoj firmi Wordfence pa bi cijela situacija trebala vrlo brzo biti riješena. Naime, hakeri su koristili WordPress plugine na način da su u njih postavljali maliciozni JavaScript. Samim time, uspjeli su tako dobiti situaciju u kojoj se korisnike preusmjerava na sadržaj koji potencijalno može iznimno naštetiti korisniku koji ga "konzumira".

Pojednostavljeno, kad određena WordPress stranica "povuče" taj malware, korisnike se preusmjeri na stranicu koja testira njihovo računalo i traži svaku slabost kako bi se širio dalje na njih. Ukoliko se naiđe na neku ranjivu točku, računalo će sasvim sigurno biti u opasnosti i zaraženo, a potom može doći do i do financijske štete, ali i krađe identiteta.

Wordfence stručnjaci su čak otkrili po IP adresama otkud dolaze hakeri i svi su ubrzo prekinuli svoje ilegalne aktivnosti, osim jednog. Riječ je o IP adresi 104.130.139.134 s Rackspace servera, koji trenutno služi kao hosting za nekoliko kompromitiranih webstranica. Wordfence im se obratio zbog ovog slučaja, ali odgovora s druge strane nije bilo.

Kako god, svi su napadi ciljali već poznate ranjivosti nekadašnjeg NicDark plugina, što podrazumijeva nd-booking, nd-travel i nd-learning. Srećom, sad kad se sve otkrilo, postoji i način kako se zaštititi, a upravo to su u Wordfence objasnili pa bi korisnici trebali biti sigurni.

"Kao i uvijek, nadopuna plugina i tema na WordPress stranici je najbolja moguća zaštita protiv ovakvih aktivnosti. Stoga, provjerite svoju stranicu pa je nadopunite ako je to potrebno. Da bi vam bilo lakše, registrirajte se na Wordfence jer naši korisnici dobivaju pravovremeno sve potrebne obavijesti na e-mail adrese, tako da automatski znaju što i kada nadopunjavati kako bi bili sigurniji", napomenuli su u Wordfenceu.

Još iz kategorije

INFOGRAFIKA: Kratka povijest Emojia

INFOGRAFIKA: Kratka povijest Emojia

12.10.2019. komentiraj

Emoji svijet raste iz dana u dan pa će korisnici tako ove godine dobiti 230 potpuno novih, što će osvježiti ponudu i učiniti ih tijekom razmjene poruka još popularnijima. Ukupno, sad će biti 3019 tih piktograma koje nazivamo emoji.

Redizajniran portal za zapošljavanje posao.hr - poprimio je novo digitalno lice

Redizajniran portal za zapošljavanje posao.hr - poprimio je novo digitalno lice

12.10.2019. komentiraj

Specijalizirani portal za oglašavanje radnih mjesta - posao.hr predstavio je novi dizajn koji će korisnicima omogućiti jednostavnije snalaženje i praćenje aktualnih događaja na tržištu rada. Portal posao.hr ove godine slavi 17 godina svojeg postojanja i u tom je razdoblju na njemu objavljeno više od pola milijuna oglasa za posao, a trenutno je i među 15 najposjećenijih hrvatskih stranica.

INFOGRAFIKA: YouTube kanali s najviše pretplatnika

INFOGRAFIKA: YouTube kanali s najviše pretplatnika

11.10.2019. komentiraj

Pretplatnici su ono za što se bori svaki YouTube autor jer što ih je više, više je pogleda, više je slave i više je prihoda. A zanimljivo je da su se stvari ponešto promijenile s obzirom da činjenicu da su YouTubea kao platformu prepoznali mnogi u raznim granama moćne zabavne industrije.