Hacked By Mr. Xenophobic

  • Autor Autor YaTaMaS
  • Fecha de inicio Fecha de inicio
Bueno en realidad afectó a unas cuantas webs que estaban alojadas en el servidor, así que es difícil determinar en que web exactamente sucedió el problema de seguridad...

Utilizo CloudFlare, me miraré estos plugins que comentas ramonjosegn a ver qué tal están 😛
 

Si el ataque es al cpanel repórtalo a la empresa de hosting para que activen el cortafuegos o las medidas que consideren oportunas
 
Pondré en marcha vuestras recomendaciones y lo reportaré a la empresa de hosting para ver con más exactitud qué ha podido pasar.
 
Yo tengo redcoruna para muchos WP, y están todos bien. Además los logins por defecto de redcoruna son muy complicados.

Mira en zone-h. Ahí los propios autores del defacement suelen subir las vulnerabilidades utilizadas. O al menos, eso hacían antes. Hace años que no paso por allí.
 
juas, creo que ya sé dónde está el bug y está afectando a muchos themes con Wordpress porque justo a finales del mes pasado sacaron el exploit y los críos islamistas están dando por culo xDD

Se trata del archivo /theme/upload-handler.php que es vulnerable a CSRF y de ahí pues escalada de privilegios.
 

Temas similares

S
Respuestas
10
Visitas
1K
CarcaBot
P
Respuestas
1
Visitas
542
imported_ramonc
I