Hack an'ny mpamatsy GoDaddy, izay nitarika ny marimaritra iraisana amin'ny mpanjifa fampiantranoana WordPress 1.2 tapitrisa

Nambara ny fampahalalana momba ny hack an'i GoDaddy, iray amin'ireo mpisoratra anarana sy mpamatsy fampiantranoana lehibe indrindra. Tamin'ny 17 Novambra, hita ny soritra fidirana tsy nahazoana alalana amin'ireo mpizara tompon'andraikitra amin'ny fanomezana fampiantranoana mifototra amin'ny sehatra WordPress (eo amin'ny tontolon'ny WordPress efa vonona nokarakarain'ny mpamatsy). Ny famakafakana ny zava-nitranga dia nampiseho fa ny avy any ivelany dia nahazo fidirana amin'ny rafitra fitantanana fampiantranoana WordPress amin'ny alΓ lan'ny tenimiafina voatohintohin'ny iray amin'ireo mpiasa, ary nampiasa vulnerability tsy voafehy tao amin'ny rafitra efa lany andro mba hahazoana fidirana amin'ny fampahalalana tsiambaratelo momba ny mpampiasa fampiantranoana WordPress 1.2 tapitrisa mavitrika sy tsy mavitrika.

Nahazo angona momba ny anaran'ny kaonty sy ny tenimiafina ampiasain'ny mpanjifa ao amin'ny DBMS sy SFTP ireo mpanafika; tenimiafina mpitantana ho an'ny ohatra WordPress tsirairay, napetraka nandritra ny famoronana voalohany ny tontolo fampiantranoana; fanalahidy SSL manokana an'ny mpampiasa mavitrika sasany; adiresy mailaka sy laharan'ny mpanjifa azo ampiasaina amin'ny fanaovana phishing. Marihina fa ny 6 septambra lasa teo no nahazoan’ireo mpanafika ny fotodrafitrasa.

Source: opennet.ru

Add a comment