FAQ |
Kalender |
|
![]() |
#1 | ||
|
|||
Mycket flitig postare
|
Gjorde bara en snabb analys, men den ansluter till en av 14 hårdkodade ip-nummer för att få instruktioner. Scriptet kan antingen lägga in extra html-kod (antagligen iframes till någon adress som sprider virus) eller köra valfritt php-kommando.
Det kan ha kommit dit på flera olika sätt, men jag skulle gissa på säkerhetshål i scriptet eller bruteforceattack till tex wp-admin. |
||
![]() |
![]() |
![]() |
#2 | |||
|
||||
Medlem
|
Även jag har hittat detta på en av mina kudners sidor.
Detta är dock inte en WP sida, hur får dom in detta i koden på sidorna? Det låg på sidhuvud och sidfot och dess är inte ens ändringsbar via admin delen. |
|||
![]() |
![]() |
![]() |
#3 | ||
|
|||
Nykomling
|
|||
![]() |
![]() |
![]() |
#4 | |||
|
||||
Medlem
|
||||
![]() |
![]() |
![]() |
#5 | ||
|
|||
Nykomling
|
Citat:
Intressant. Vilket webbhotell hade denna kund? Jag har heller inte en wp-sida. |
||
![]() |
![]() |
![]() |
#6 | |||
|
||||
Medlem
|
||||
![]() |
![]() |
![]() |
#7 | ||
|
|||
Nykomling
|
|||
![]() |
![]() |
![]() |
#8 | |||
|
||||
Medlem
|
||||
![]() |
![]() |
![]() |
#9 | ||
|
|||
Hej, jag är ny här.
|
|||
![]() |
![]() |
Svara |
|
|