Продолжаются массовые взломы блогов WordPress

...

За прошедший месяц система организации веб-блога WordPress стала головной болью не только для её обладателей, но и многих хостинговых площадок, предоставляющих сервис блог-хостинга, среди которых такие крупные зарубежные хостинги как DreamHost, GoDaddy, Media Temple, Bluehost, Network Solutions и многие другие.

Взломанные веб-страницы блогов используются для распространения ложных антивирусов и других вредоносных программ. По мнению некоторых экспертов, причинами столь массового взлома является наличие в WordPress неизвестных пока уязвимостей, определение которых затруднено использованием POST-запросов к уязвимым скриптам. Другие же эксперты утверждают, что причины взлома куда более просты: утечка учетных данных для доступа к FTP/WP; известные уязвимости в старых версиях WordPress и дополнительных модулях, а также возможная атака с использованием подбора словарного пароля. Многие хостинговые компании, в том числе и пострадавшая вчера GoDaddy, уже создали специальные разделы на форумах для определения пострадавших и оказания им помощи.

Источник

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

BI.ZONE приглашает спикеров выступить с докладами на OFFZONE 2019

17–18 июня 2019 года в Москве дочерняя компания Сбербанка BI.ZONE проведет вторую международную конференцию по практической кибербезопасности OFFZONE 2019. Основная цель конференции — создать по-настоящему качественный технический контент, а также поделиться практическими исследованиями в области кибербезопасности.

Всех, кто хотел бы выступить с докладами, а также представить свои исследования на OFFZONE 2019, приглашают подать заявку на CFP до 23:59 28 апреля 2019 года. Выступления могут касаться широкого круга практических вопросов – от безопасности в финансовых сервисах и веб-приложениях до защиты оборудования от аппаратных атак.

Форматы докладов

  • Talk: 45 минут, презентация строго на английском, доклад — на русском или английском.
  • Fasttrack: 15 минут, презентация строго на английском, доклад — на русском или английском.
  • Toolzone: демонстрационный стенд на 4 часа, презентация не обязательна, выступление на русском или английском.

Все заявки рассмотрит CFP-комитет, в составе которого — эксперты по безопасности веб-приложений и корпоративных систем, исследователи вредоносного ПО, низкоуровневого программного и аппаратного обеспечения.

Подробнее о CFP

BI.ZONE рад приветствовать не только докладчиков, но и всех, кто хотел бы присоединиться к OFFZONE 2019. Продажа билетов уже запущена.

Тематика постапокалиптического мира, как и в прошлом году, будет задавать атмосферу конференции. Участники конференции окажутся в исследовательских лабораториях, где выжившие ученые на глазах будут возрождать технологии, а в культуру снова вернется ASCII-арт.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru