Betazeta Networks:BelelúBólidoCHWFayerWayerFW BrasilFerpleiLUPANiubieSaborizanteVeoVerdeWayerless MCUZimio Versión Movil

Temas Calientes

WordPress bajo ataque a gran escala

30

WordPress bajo ataque a gran escala

Wordpress-logoEl reconocido sistema de gestión de contenido utilizado por innumerables blogs -como el nuestro- se encontraría bajo un ataque a gran escala, teniendo como primeros afectados algunos sitios alojados por el proveedor DreamHost.

Al parecer los primeros indicios de este ataque se habrían detectado la semana pasada, viéndose afectados algunos sitios con sistemas de gestión basados en PHP (como la solución de comercio electrónico Zen Cart), para luego comenzar a extenderse hacia otros sitios gestionados con WordPress. Posteriormente comenzaron a surgir otros sitios afectados operados por GoDaddy, BlueHost y Media Temple.

En teoría las páginas que se han visto afectadas habrían sido infectadas con un script que, además de instalar un malware en los computadores de los usuarios, evita que algunos navegadores (los que utilizan la API de navegación segura de Google) emita una alerta cuando se visite alguna de las páginas vulneradas.

Hasta el momento no se ha encontrado ninguna evidencia que demuestre que la causa del ataque sea alguna vulnerabilidad de WordPress, por lo que se piensa que podría ser producto de un robo masivo de contraseñas, una vulnerabilidad en algún complemento de WordPress o de un ataque de fuerza bruta.

Links:
Hackers target WordPress in large scale attack (TG Daily)
2.9.2 site hacked (Foros WordPress)
New attack today against WordPress (Sucuri Security)

30 Comentarios

WordPress bajo ataque a gran escala

Thumb up 0 Thumb down 0 avatar_blogger blogger dijo hace 2 años

no faltan los locos ociosos que destruyen el trabajo de otros

Responder
Thumb up 0 Thumb down 0 avatar_xXx xXx dijo hace 2 años

@blogger
Dijo el weon picao, pudrete novato!

Responder
Thumb up 0 Thumb down 0 avatar_Oscar Oscar dijo hace 2 años

a mi me paso con joomla... hasta q se adueñaron de mi servidor.

Responder
Thumb up 0 Thumb down 0 avatar_mcm mcm dijo hace 2 años

it´s doomsday baby, it´s doomsday ...

Responder
Thumb up 0 Thumb down 0 avatar_Wicho Wicho dijo hace 2 años

Primero.

Responder
Thumb up 0 Thumb down 0 avatar_Christian Christian dijo hace 2 años

Me parece , bien . asi la seguridad mejora en wordpress .

Osea yo no lo veo que sea por ocio , realmente si se ponen a pensar , si nadie hiciera eso ,los tecnicos e ingenieros no tendrian pega en el area de seguridad y sus sistemas serian cada vez mas vulnerables .

Alguien tiene que hacerlo , alguien siempre tiene que demostrarte que tu seguridad no es suficiente , y realmente nunca lo será.

Ojala ellos mismos encuentren que paso , y no el atacante de a conocer el error

Responder
Thumb up 0 Thumb down 0 avatar_Pablo Pablo dijo hace 2 años

donde dice "operados", debe decir "hospedados" ?

Responder
Thumb up 0 Thumb down 0 avatar_H2k H2k dijo hace 2 años

No se si yo estaba ciego, pero en la mañana estaba cambiado el logo de Fayerwayer.
estaba el logo antiguo que era la PILA con fondo azul... chan.!!!
Nos moriremos todos....

Responder
Thumb up 0 Thumb down 0 avatar_jose_miguel jose_miguel dijo hace 2 años

me acorde del chiste de juanelo sobre los Hackers.....

Responder
Thumb up 0 Thumb down 0 avatar_undest undest dijo hace 2 años

@Pablo pero podrían ser "operados por" en ese caso cambiar el "en" por "por"

Responder
Thumb up 0 Thumb down 0 avatar_digdug digdug dijo hace 2 años

Es un buen momento para pensar en migrar a otra aplicación. Wordpress todavía mantiene la estructura y código que Mullenberg escribió en los inicios de Wordpress antes de hacerse popular. Lo cierto es que Mullenberg es conocido por no ser un buen programador pero que se sacó la lotería está más que claro.

Responder
Thumb up 0 Thumb down 0 avatar_Dr.WinGates Dr.WinGates dijo hace 2 años

Son los Chinos men!!! esta comenzando la tercera guerra mundial!!!

Responder
Thumb up 0 Thumb down 0 avatar_inyaka inyaka dijo hace 2 años

cuidado hay un wn sin vida juaquer entre nosotros xXx ....

entonces hay que tener cuidado con esos hosting tan conocidos :P

Responder
Thumb up 0 Thumb down 0 avatar_Steve Jobs Steve Jobs dijo hace 2 años

@didug... otras como cuales?

Responder
Thumb up 0 Thumb down 0 avatar_PNG PNG dijo hace 2 años

@Christian

Dejo que juanelo te responda http://achtung00.files.wordpress.com/2009/12/juanelo998.png

@H2k
Yo tambien vi lo mismo....

Responder
Thumb up 0 Thumb down 0 avatar_bpbrainiak bpbrainiak dijo hace 2 años

COME PLOMO INOCENTE PEATON!
@xXx -> mmmmmm iiiiiaaaaaa por que será que huelo sierto dejo de desidia y prepotencia??

Responder
Thumb up 0 Thumb down 0 avatar_seba wilson seba wilson dijo hace 2 años

no es un problema de wordpress sino de los hostings. Yo tengo varios scripts PHP en BlueHost (desarrollados por mi y que no hacen include ni require de ningún otro script) y me aparece un infame script al final de cada página ... al parecer es una vulnerabilidad de php o de apache!

Responder
Thumb up 0 Thumb down 0 avatar_seba wilson seba wilson dijo hace 2 años

el script que aparece es este:

Responder
Thumb up 0 Thumb down 0 avatar_seba wilson seba wilson dijo hace 2 años

bu no, lo pone!

Responder
Thumb up 0 Thumb down 0 avatar_seba wilson seba wilson dijo hace 2 años

Responder
Thumb up 0 Thumb down 0 avatar_seba wilson seba wilson dijo hace 2 años

revisen que no tengan un archivo llamado "ujo.php" ... en ese estaba el codigo que me dejó la cagá!

Responder
Thumb up 0 Thumb down 0 avatar_seba wilson seba wilson dijo hace 2 años

hey, desarrolle un script que limpia todos los rastros de esta vulnerabilidad... aparte de borrar el ujo.php pueden ejecutar este script para que no tengan que limpiar los codigos uno a uno... http://www.luminux.cl/clean.zip
espero que les sirva!

Responder
Thumb up 0 Thumb down 0 avatar_pipirulo pipirulo dijo hace 2 años

En este momento Leo Prieto debe estarle rezando a los Dioces, que porfavor no se lo hagan de nuevo y agregandole más cifras a su password macoy1234567891011121314151617181920...

Todo para que se los truenen en unas horas por fuerza bruta.

Responder
Thumb up 0 Thumb down 0 avatar_fosforo fosforo dijo hace 2 años

@blooger
esa es la filosofia de los crackers

Responder
Thumb up 0 Thumb down 0 avatar_braulio braulio dijo hace 2 años

Espero que esta entrada la vayan actualizando porque no veo otro blog en español hablando del tema

Responder
Thumb up 0 Thumb down 0 avatar_info info dijo hace 2 años

sep, es asi su filosofia ...

esa es la filosofia de los crackers

Responder
Thumb up 0 Thumb down 0 avatar_braulio braulio dijo hace 2 años

Algunos detalles para evitar la infección con ese script http://blog.sucuri.net/2010/05/simple-cleanup-solution-for-latest.html

Responder
Thumb up 0 Thumb down 0 avatar_digdug digdug dijo hace 2 años

Wordpress es una excelente aplicación de blog para uso personal pero una vez que tus ingresos por publicidad son importantes (como para vivir de esos ingresos) entonces es el momento de dejar a Wordpress y cambiarte a una aplicación de blog profesional. Para mí ExpressionEngine es una excelente alternativa y lo más importante, incluye un verdadero soporte al cliente.

Responder
Thumb up 0 Thumb down 0 avatar_Anónimo Anónimo dijo hace 2 años

Bueno, pero si tenemos respaldado nuestro blog en el disco duro no pasa mayor cosa.

Si destruyen mi sitio, lo vuelvo a subir de mi respaldo y listo, asunto arreglado.

Responder
Thumb up 0 Thumb down 0 avatar_Trololo Trololo dijo hace 2 años

@pipirulo

LMAO Fucking hilarious!

Responder

Deja tu Comentario

La opción de comentar está abierta a todos los usuarios, pero te pedimos por favor mantenerte dentro del tema del artículo y no publicar comentarios ofensivos o publicidad basura. Nos reservamos el derecho de eliminar cualquier comentario que no cumpla estas reglas.

Para que aparezca tu foto en vez del icono genérico en tu comentario, el email con el que comentas debe estar inscrito en Gravatar.