Kom ihåg mig?
Home Menu

Menu


Webbhotell och Wordpress

 
Ämnesverktyg Visningsalternativ
Oläst 2013-06-13, 16:44 #11
foks foks är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Apr 2003
Inlägg: 727
foks foks är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Apr 2003
Inlägg: 727
Citat:
Ursprungligen postat av Jim_Westergren Visa inlägg
Relevant artikel:
http://hackertarget.com/running-word...-your-plugins/

Summering: Stor del av världens mest besökta sajter kan nu exploateras med full kod injektion på grund av icke uppdaterad WP cache plugin, äldre än 18 april.

Är alltså inte bara WP core utan plugins och annat som behöver uppdateras.
Förutsatt att de tillåter kommentarer, och där försvinner enligt min personliga bedömning många av de annars sårbara sajterna. Man bör absolut uppgradera sina plugins och tema regelbundet men just det här säkerhetshålet är inte så farligt som det låter.
foks är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-06-13, 16:49 #12
foks foks är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Apr 2003
Inlägg: 727
foks foks är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Apr 2003
Inlägg: 727
Citat:
Ursprungligen postat av tartareandesire Visa inlägg
Information/utbildning är en sak, att tvinga kunderna till uppdatering är en helt annan.

Det är nog vanligare med intrång via plugins än WP-core?
Jag ser inget i mailet om något tvång. Att de stänger åtkomsten till en sajt om den missbrukas tycker jag är självklart och det gäller alla webbhotell och script, med eller utan föregående informationsmail.

Jag har arbetat med abuse på webbhotell i runt sex år och kan inte komma på något fall där jag sett att en webbplats hackats via wp-core. Absolut vanligast är intrång via plugins och tema (speciellt då de som haft gamla TimThumb-script). Lyckade bruteforceattacker mot Wordpress är också vanligt för tillfället.
foks är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-06-14, 08:00 #13
JonathanSs avatar
JonathanS JonathanS är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Apr 2005
Inlägg: 1 135
JonathanS JonathanS är inte uppkopplad
Har WN som tidsfördriv
JonathanSs avatar
 
Reg.datum: Apr 2005
Inlägg: 1 135
Citat:
Ursprungligen postat av tartareandesire Visa inlägg
Information/utbildning är en sak, att tvinga kunderna till uppdatering är en helt annan.

Det är nog vanligare med intrång via plugins än WP-core?
Kan inte se att Surftown tvingar sina kunder till uppdatering. De uppmanar _väldigt starkt_ till en uppdatering.

Och ja, enligt min erfarenhet så är det vanligare med intrång via tillägg än WP-core.
JonathanS är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-06-14, 08:55 #14
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
Citat:
Ursprungligen postat av JonathanS Visa inlägg
Kan inte se att Surftown tvingar sina kunder till uppdatering. De uppmanar _väldigt starkt_ till en uppdatering.

Och ja, enligt min erfarenhet så är det vanligare med intrång via tillägg än WP-core.
Nej, det är rent bokstavligen inget tvång men däremot, precis som du säger, en väldigt skarp varning. Den praktiska skillnaden är hårfin i det här fallet. Att ge kunderna denna specifika information är definitivt något fler webbhotell borde ta efter (just där är Surftown först ut vilket är lite imponerande med tanke på att de alltid legat steget efter tidigare) men förhoppningsvis formulerar sig övriga lite smartare.
__________________
Full-stack developer, free for smaller assignments
tartareandesire är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-06-14, 12:53 #15
JonathanSs avatar
JonathanS JonathanS är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Apr 2005
Inlägg: 1 135
JonathanS JonathanS är inte uppkopplad
Har WN som tidsfördriv
JonathanSs avatar
 
Reg.datum: Apr 2005
Inlägg: 1 135
Mja. Det är rätt många svenska webbhotell som uppmanar sina kunder att hålla sig uppdaterade. Några exempel:

https://fsdata.se/blogg/uppdatera-er...r-bli-hackade/
http://blogg.binero.se/2013/02/vikti...for-wordpress/
http://blogg.loopia.se/2013/04/25/vi...ache-omgaende/

Att skicka ut denna information via e-post är inte lika vanligt, om än att det händer. Jag har erfarenhet av det, i synnerhet med specifikt sårbar programvara. Skulle tippa på att vi kommer få se fler exempel på detta här framöver.
JonathanS är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-06-14, 12:58 #16
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
Du träffar inte många av de aktuella kunderna med ett blogginlägg, det är ju mest ren marknadsföring. Då är Surftown ändå bättre.
__________________
Full-stack developer, free for smaller assignments
tartareandesire är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-06-14, 13:15 #17
cequ cequ är inte uppkopplad
Nykomling
 
Reg.datum: Apr 2013
Inlägg: 8
cequ cequ är inte uppkopplad
Nykomling
 
Reg.datum: Apr 2013
Inlägg: 8
Jag tillåter mig att bryta min (allt för) långvariga tystnad här på WN för att svara.

Vi uppmanar samtliga kunder att hålla WordPress och andra CMS uppdaterade, oavsett om de kör version 1.0 eller en version som var aktuell fram tills för en vecka sedan. Bakgrunden är, att vi har sett en oerhörd mängd sidor som hackats genom kända säkerhetshål.

Det absolut vanligaste jag ser personligen är uppladdning av diverse scripts, som sedan används för spamming. Som Jim Westergren påpekade, så är plugins mycket riktigt lika viktiga - jag skickar infon vidare och ser om jag inte kan få det inkluderat till nästa utskick.
cequ är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 06:28.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017