Hlavní navigace

Kompromitované stránky na WordPressu vedly k Drive-By útoku

2. 4. 2015

Sdílet

Několik webových stránek postavených na WordPressu bylo pozměněno nebezpečným kódem, který návštěvníky přesměrovává na podvodnou kopii The Pirate Bay (thepiratebay.in.ua). Tato stránka obsahuje exploit (Nuclear exploit kit),  který využívá již známé chyby (CVE-2015–0311) v přehrávači Flash a vede k instalaci bankovního trojského koně.

Předejít tomuto problému lze velmi jednoduše. Stačí udržovat WordPress a všechny jeho pluginy aktuální. Samozřejmě je potřeba si pohlídat i Flash Player.

Falešná stránka využívá možnosti iniciativy The Open Bay. Ta umožňuje snadno rozjet kopii klasického webu The Pirate Bay s minimálními technickými znalostmi. 

(Zdroj: Softpedia)

Našli jste v článku chybu?
  • Aktualita je stará, nové názory již nelze přidávat.

Byl pro vás článek přínosný?

Autor zprávičky

Michal Strnad pracuje ve sdružení CESNET, provozující národní síť vědy a výzkumu, Akademii věd České republiky a jako redaktor na serveru Root.cz. Kromě počítačů rád běhá, kuchtí a čte vše, co se mu dostane pod ruku.