Kalendář
  • 22.7.2017BlackHat
  • 27.7.2017DEF CON 25
  • 7.8.2017SANS Prague 2017
  • 11.9.2017Cryptosession
AEC v1.0.4

Kyber bezpecnost
@Kyberbezpecnost.cz

WPSetup Attack – útok na nové instalace WordPressu

14. 7. 2017

Share Button

Neznámý útočník začal na konci května scanovat internet a vyhledávat URL adresy končící na /wp-admin/setup-config.php. To je známka nedokončené instalace redakčního systému WordPress u kterého ještě nebyla provedena konfigurace. Útočník přes tuto konfigurační stránku může ovládnout nejen samotnou instalaci WordPressu, ale celý server na kterém běží.

Share Button

Komentáře