Lammers al acecho
Ξ February 8th, 2008 | → 0 Comments | ∇ Blogs, Seguridad Informatica, Seguridad Web, Wordpress |
Ultimamente muchos blogger de wordpress o joomla estan siendo atacados, muchos lammers turcos o de otros lados estan usando exploits que s encuentran en milw0rm para atacar a los bloggers.
Desde hace dos semanas he venido revisando milw0rm mas seguido de lo que lo hacia antes, y cada vez mas veo que los exploits para plugins o scripts de wordpress y joomla estan siendo usados para atacar blogs.
Hace 3 dias no tenia nada que hacer y me puse a revisar 3 exploits de plugins para wordpress y efectivamente los ataques de sql injection sirven muy bien y se pueden tener acceso a la contraseña y usuario de wordpress.
Al tener la contraseña en su forma encriptada nada mas se usa un programa como rimbow crack o se va a una pagina para desencriptar la MD5 y ya se sabra el password de el administrador del sitio.
Mucha gente se esta aprovechando de ese y estan atacando a los blogger, nada mas me queda decir que hay que tener actualizados los scripts y plugins o todo lo que esten usando en su pagina web.

