ווטסאפ - לינוקס, BSD, קוד פתוח ותוכנה חופשית בעברית. Whatsup - Linux, BSD, open source and free software in Hebrew

 
 
  כניסת חברים · רישום · שכחתי סיסמה  
tux the penguin

quick_linkדלת אחורית בכ־90 תוספים וערכות נושא של וורדפרס

published at 25/01/2022 - 13:05 · ‏פורסם mksoft · ‏tags אבטחת מידע · שלח לחברידידותי למדפסת
אבטחת מידע Jetpack, חברה המייצרת כלי אבטחה עבור וורדפרס, גילתה כי 93 תוספים וערכות נושא השייכות לחברת AccessPress כוללים דלת אחורית. ההנחה כי הקוד הוחדר ע"י פריצה אל אתר החברה.

בעת התקנת אחד התוספים הנגועים מוזרק קוד המקודד ב-base64 לקוד האתר. ההערכה כי הקוד מפנה לאתרים הכוללים נוזקה והונאה. כמו כן מאפשר לתוקפים למכור גישה לאתרים הנגועים.

לבעלי אתרי וורדפרס, מומלץ:


  • לבדוק את הקובץ wp-includes/vars.php בסביבות שורות 146-158, אם נמצאה פונקציה בשם wp_is_mobile_fix הכוללת קוד מעורבל אתם נגועים.

  • לחפש wp_is_mobile_fix או wp-theme-connect בשאר הקבצים כדי לבדוק האם נפגעו.

  • להחליף את קבצי הליבה של וורדפרס בעותקים חדשים.

  • לשדרג את התוספים הנגועים ולהחליף ערכת נושא אם היא נגועה.

  • לשנות את הססמאות עבור wp-admin ובסיס הנתונים.


ראו גם AccessPress Themes Hit With Targeted Supply Chain Attack.

 

קישורים רלוונטיים

דלת אחורית בכ־90 תוספים וערכות נושא של וורדפרס | כניסה / יצירת מנוי חדש | 0 תגובות
סף חסימה
  
ההערות הינן מטעם כותביהן. אין צוות האתר לוקח אחריות על תוכנן