Fegomes Postado Julho 1, 2014 Compartilhar Postado Julho 1, 2014 Em plena segunda...ou melhor, terça, 5 servidores sendo atacados com SQL injection, ninguém merece!!!, 8 horas, chega logo, quero dormir!!! Quem mais ta trabalhando agora?? 0 Citar Link para o comentário
Administração AngelCosta Postado Julho 1, 2014 Administração Compartilhar Postado Julho 1, 2014 Poxa acordar assim ninguém merece... 0 Citar 'Cause he's my best friend, he's my pal. He's my homeboy, my rotten soldier. He's my sweet cheese. My good-time boy. Link para o comentário
Marco Antonio Postado Julho 1, 2014 Compartilhar Postado Julho 1, 2014 Faz parte amigo.. area de host lamentavelmente é assim 0 Citar Link para o comentário
Fegomes Postado Julho 1, 2014 Autor Compartilhar Postado Julho 1, 2014 O pior não é acordar, to de plantão, (assistindo filme), ai recebo um SMS de aviso, (3 horas), ai vou ver, problema com um servidor, 1 BD limpo de uma única conta, ok, restaurei o backup, voltou ao normal, ai resolvi verificar do nada algumas outras contas (todas wordpress) e vejo o BD limpo :angry: ...., Ok, modo de segurança, restrição total, mod_security quase tudo ativo, e começo restaurar os BDs, (sorte do backup diário), vou conferir outros servidores, alguns com o mesmo problema, q q deu, aplicar modo de segurança em todos nossos servidores, agora vai saber que horas vou poder ir dormir, sempre saiu as 8 e hj pelo jeito vai direto.... Acho que provavelmente foi descoberto alguma vulnerabilidade no wordpress 3.9.1, pq só wordpress (inclusive um site teste nosso) teve problemas. 0 Citar Link para o comentário
Andre Juliano Postado Julho 1, 2014 Compartilhar Postado Julho 1, 2014 O pior não é acordar, to de plantão, (assistindo filme), ai recebo um SMS de aviso, (3 horas), ai vou ver, problema com um servidor, 1 BD limpo de uma única conta, ok, restaurei o backup, voltou ao normal, ai resolvi verificar do nada algumas outras contas (todas wordpress) e vejo o BD limpo :angry: ...., Ok, modo de segurança, restrição total, mod_security quase tudo ativo, e começo restaurar os BDs, (sorte do backup diário), vou conferir outros servidores, alguns com o mesmo problema, q q deu, aplicar modo de segurança em todos nossos servidores, agora vai saber que horas vou poder ir dormir, sempre saiu as 8 e hj pelo jeito vai direto.... Acho que provavelmente foi descoberto alguma vulnerabilidade no wordpress 3.9.1, pq só wordpress (inclusive um site teste nosso) teve problemas. Eita, isso é muito serio. Quando descobrir a falha post aqui na comunidade a solução. Irei pesquisar tambem por aqui. 0 Citar WebChamp - Hospedagem de Sites, Revenda de Hospedagem, Revenda de VPS, Servidores Virtuais (OpenVZ / KVM). Link para o comentário
Fegomes Postado Julho 1, 2014 Autor Compartilhar Postado Julho 1, 2014 Realmente é um exploit, aparentemente foi descoberto no dia 21/06. http://www.wordpressexploit.com/ 2014-06-29 Wordpress wp-construction-mode.1.8 Cross Site Scripting Published 2014-06-29 Wordpress ml-slider 2.5 Cross Site Scripting Published 2014-06-28 Wordpress Simple Share Buttons Adder Plugin 4.4 - Multiple Vulnerabilities Published 2014-06-27 WordPress Simple Share Buttons Adder 4.4 CSRF / XSS Published 2014-06-26 Wordpress TimThumb 2.8.13 WebShot - Remote Code Execution (0-day) Published 2014-06-23 Wordpress 3.9.1-CSRF vulnerability Published 2014-06-21 Wordpress 3.9.1 - CSRF vulnerabilities Published 0 Citar Link para o comentário
Robert Birschener Postado Julho 1, 2014 Compartilhar Postado Julho 1, 2014 Realmente é um exploit, aparentemente foi descoberto no dia 21/06. http://www.wordpressexploit.com/ 2014-06-29 Wordpress wp-construction-mode.1.8 Cross Site Scripting Published 2014-06-29 Wordpress ml-slider 2.5 Cross Site Scripting Published 2014-06-28 Wordpress Simple Share Buttons Adder Plugin 4.4 - Multiple Vulnerabilities Published 2014-06-27 WordPress Simple Share Buttons Adder 4.4 CSRF / XSS Published 2014-06-26 Wordpress TimThumb 2.8.13 WebShot - Remote Code Execution (0-day) Published 2014-06-23 Wordpress 3.9.1-CSRF vulnerability Published 2014-06-21 Wordpress 3.9.1 - CSRF vulnerabilities Published Então, não tive nenhum site comprometido ainda, mas em 7 dias já recebi cerca de 900 ataques de bruta força que foram pegos pelo Pyxsoft Antimalware. Ataques direcionados ao WordPress e por enquanto só estou monitorando, porque o sistema já bloqueia o IP, mas é algo que preocupa. 0 Citar Link para o comentário
Posts Recomendados
Participe da conversa
Você pode postar agora e se cadastrar mais tarde. Se você tem uma conta, faça o login para postar com sua conta.