Kom ihåg mig?
Home Menu

Menu


Webbhotell och Wordpress

 
 
Ämnesverktyg Visningsalternativ
Oläst 2013-06-14, 08:55 #1
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
Citat:
Ursprungligen postat av JonathanS Visa inlägg
Kan inte se att Surftown tvingar sina kunder till uppdatering. De uppmanar _väldigt starkt_ till en uppdatering.

Och ja, enligt min erfarenhet så är det vanligare med intrång via tillägg än WP-core.
Nej, det är rent bokstavligen inget tvång men däremot, precis som du säger, en väldigt skarp varning. Den praktiska skillnaden är hårfin i det här fallet. Att ge kunderna denna specifika information är definitivt något fler webbhotell borde ta efter (just där är Surftown först ut vilket är lite imponerande med tanke på att de alltid legat steget efter tidigare) men förhoppningsvis formulerar sig övriga lite smartare.
__________________
Full-stack developer, free for smaller assignments
tartareandesire är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-06-13, 16:03 #2
Danieloss avatar
Danielos Danielos är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Oct 2005
Inlägg: 3 102
Danielos Danielos är inte uppkopplad
Klarade millennium-buggen
Danieloss avatar
 
Reg.datum: Oct 2005
Inlägg: 3 102
Det spelar ingen roll vad du säger, att köra mod security skadar inte, självklart ska man hålla sin programvara uppdaterad ändå. En annan sak jag misstänker är att konton på surftown inte är chrootade vilket gör att hackaren kan gå vidare, och det är därför man går ut på detta sätt. Vi kör t.ex. chrootat sedan en tid tillbaka och det går inte att gå vidare till nästa konto inom systemet.

Senast redigerad av Danielos den 2013-06-13 klockan 16:16
Danielos är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-06-13, 16:35 #3
Jim_Westergrens avatar
Jim_Westergren Jim_Westergren är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: May 2005
Inlägg: 1 058
Jim_Westergren Jim_Westergren är inte uppkopplad
Har WN som tidsfördriv
Jim_Westergrens avatar
 
Reg.datum: May 2005
Inlägg: 1 058
Relevant artikel:
http://hackertarget.com/running-word...-your-plugins/

Summering: Stor del av världens mest besökta sajter kan nu exploateras med full kod injektion på grund av icke uppdaterad WP cache plugin, äldre än 18 april.

Är alltså inte bara WP core utan plugins och annat som behöver uppdateras.
Jim_Westergren är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-06-13, 16:44 #4
foks foks är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Apr 2003
Inlägg: 727
foks foks är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Apr 2003
Inlägg: 727
Citat:
Ursprungligen postat av Jim_Westergren Visa inlägg
Relevant artikel:
http://hackertarget.com/running-word...-your-plugins/

Summering: Stor del av världens mest besökta sajter kan nu exploateras med full kod injektion på grund av icke uppdaterad WP cache plugin, äldre än 18 april.

Är alltså inte bara WP core utan plugins och annat som behöver uppdateras.
Förutsatt att de tillåter kommentarer, och där försvinner enligt min personliga bedömning många av de annars sårbara sajterna. Man bör absolut uppgradera sina plugins och tema regelbundet men just det här säkerhetshålet är inte så farligt som det låter.
foks är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-06-14, 12:53 #5
JonathanSs avatar
JonathanS JonathanS är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Apr 2005
Inlägg: 1 135
JonathanS JonathanS är inte uppkopplad
Har WN som tidsfördriv
JonathanSs avatar
 
Reg.datum: Apr 2005
Inlägg: 1 135
Mja. Det är rätt många svenska webbhotell som uppmanar sina kunder att hålla sig uppdaterade. Några exempel:

https://fsdata.se/blogg/uppdatera-er...r-bli-hackade/
http://blogg.binero.se/2013/02/vikti...for-wordpress/
http://blogg.loopia.se/2013/04/25/vi...ache-omgaende/

Att skicka ut denna information via e-post är inte lika vanligt, om än att det händer. Jag har erfarenhet av det, i synnerhet med specifikt sårbar programvara. Skulle tippa på att vi kommer få se fler exempel på detta här framöver.
JonathanS är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-06-14, 12:58 #6
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
Du träffar inte många av de aktuella kunderna med ett blogginlägg, det är ju mest ren marknadsföring. Då är Surftown ändå bättre.
__________________
Full-stack developer, free for smaller assignments
tartareandesire är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-06-14, 13:15 #7
cequ cequ är inte uppkopplad
Nykomling
 
Reg.datum: Apr 2013
Inlägg: 8
cequ cequ är inte uppkopplad
Nykomling
 
Reg.datum: Apr 2013
Inlägg: 8
Jag tillåter mig att bryta min (allt för) långvariga tystnad här på WN för att svara.

Vi uppmanar samtliga kunder att hålla WordPress och andra CMS uppdaterade, oavsett om de kör version 1.0 eller en version som var aktuell fram tills för en vecka sedan. Bakgrunden är, att vi har sett en oerhörd mängd sidor som hackats genom kända säkerhetshål.

Det absolut vanligaste jag ser personligen är uppladdning av diverse scripts, som sedan används för spamming. Som Jim Westergren påpekade, så är plugins mycket riktigt lika viktiga - jag skickar infon vidare och ser om jag inte kan få det inkluderat till nästa utskick.
cequ är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 14:59.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017