Hack o ka mea hoʻolako GoDaddy, ka mea i alakaʻi i ka ʻae ʻana o 1.2 miliona mau mea hoʻokipa WordPress

Ua hōʻike ʻia ka ʻike e pili ana i ka hack o GoDaddy, kekahi o nā mea hoʻopaʻa inoa nui a me nā mea hoʻolako kikowaena. Ma ka lā 17 o Nowemapa, ua ʻike ʻia nā ʻāpana o ka loaʻa ʻole ʻana i nā kikowaena kuleana no ka hoʻolako ʻana i ka hoʻokipa ma luna o ka WordPress platform (mākaukau WordPress kaiapuni mālama ʻia e ka mea hoʻolako). Ka Ikepili o ka hanana i hoike mai i waho i loaʻa ke komo i ka WordPress hoʻolako kikowaena hooponopono nenoaiu ma o ka compromised password o kekahi o na limahana, a ua hoʻohana i unpatched vulnerability i loko o ka outdated nenoaiu e loaʻa i ka 'ike huna e pili ana i 1.2 miliona ikaika a me ka hana ole WordPress hoʻolaha mea hoʻohana.

Ua loaʻa i nā mea hoʻouka ka ʻikepili ma nā inoa moʻokāki a me nā ʻōlelo huna i hoʻohana ʻia e nā mea kūʻai aku ma DBMS a me SFTP; nā ʻōlelo huna no kēlā me kēia WordPress, i hoʻonohonoho ʻia i ka wā o ka hoʻokumu mua ʻana o ke kaiapuni hoʻokipa; nā kī SSL pilikino o kekahi mau mea hoʻohana ikaika; nā helu leka uila a me nā helu mea kūʻai i hiki ke hoʻohana ʻia e hana phishing. Ua ʻike ʻia ua hiki i nā mea hoʻouka ke komo i ka ʻoihana e hoʻomaka ana i ka lā 6 Kepakemapa.

Source: opennet.ru

Pākuʻi i ka manaʻo hoʻopuka