Kalendář
  • 20.9.2017DERBYCON
  • 26.9.2017Cybertech Europe
  • 26.9.2017CISO Summit
  • 2.10.2017DFIR Summit Prague 2017
AEC v1.0.4

Kyber bezpecnost
@Kyberbezpecnost.cz

WPSetup Attack – útok na nové instalace WordPressu

14. 7. 2017

Share Button

Neznámý útočník začal na konci května scanovat internet a vyhledávat URL adresy končící na /wp-admin/setup-config.php. To je známka nedokončené instalace redakčního systému WordPress u kterého ještě nebyla provedena konfigurace. Útočník přes tuto konfigurační stránku může ovládnout nejen samotnou instalaci WordPressu, ale celý server na kterém běží.

Share Button

Komentáře