Un fleac, ne-au ciuruit…

Radu | 27 Ianuarie 2010 | 87075.47 | publicat în Starlog | Tags: 2 Comentarii 

Nu m-am gândit că o să se întâmple vreodată dar uite că s-a întâmplat. Starlog și alte câteva site-uri hostate pe același cont Dreamhost au fost compromise ieri. Atacatorii au introdus în cateva pagini un script care redirecta către un server din Rusia, server care în momentul de față nu mai e online. Încă nu știu exact ce s-a întâmplat, nu am ajuns să citesc logurile. Toate site-urile sunt pe WordPress și au fost up to date. În caz că timpul îmi permite o să mă apuc să puric log-urile, cine știe ce comori găsesc prin ele. Eu bănuiesc că s-au folosit de vreo vulnerabilitate nepublicată(0day) într-unul din zecile de plugin-uri pentru WordPress pe care le folosim. Toate site-urile au fost curățate dar având în vedere că încă nu știm cum am fost compromiși mare atenție la navigare!

Viitorul Starlog-ului se decide zilele astea.

Comentarii

2 Comentarii la “Un fleac, ne-au ciuruit…”

  1. Cristian, 28 Ianuarie 2010 13:54

    Shit. Inseamna ca putem pierdem sutele de texte, comentarii, etc?

  2. Radu, 28 Ianuarie 2010 18:08

    Ah nu, nu se pierde nimic. Am descoperit ce s-a întâmplat, Starlog e 100% safe în momentul de față.

Comentează