Feltörték a WordPress.com szervereit, titkos kódok kerülthettek nyilvánosságra

A WordPress.com blog platform-ot karbantartó cég bejelentette, szervereiket támadás érte és a hackereknek sikerült root jogosultságot szerezniük, így hozzáférhettek olyan érzékeny kódokhoz, amelyek a cég partnereihez tartoznak.

A körülbelül 18 millió bloggert kiszolgáló cég alkalmazottai most is dolgoznak azon, hogy kiderítség milyen adatokhoz fértek hozzá a támadók, de az első értékelések aggasztóak.

A cég alapítója, Matt Mullenweg az adatlopásról szóló blogbejegyzésének kommentjeiben azt írja, nincs bizonyíték arra, hogy jelszavak is kiszivárogtak volna, de még ha így is lenne azokat feltörni nagyon nehéz. Ennek ellenére azt javasolja a felhasználóknak, hogy változtassák meg jelszavukat, főleg ha azt több helyen is használják.

http://www.theregister.co.uk/2011/04/13/wordpress_hack_attack/
http://en.blog.wordpress.com/2011/04/13/security/


Legfrissebb sérülékenységek
CVE-2024-36984 – Splunk sérülékenysége
CVE-2024-36985 – Splunk RCE sérülékenysége
CVE-2024-6387 – sshd sérülékenysége (regreSSHion)
CVE-2024-20399 – Cisco NX-OS sérülékenysége
CVE-2024-2973 – Juniper Networks SSR és Conductor sérülékenysége
CVE-2024-27867 – Apple AirPods és Beats Firmware sérülékenység
CVE-2024-5276 – Fortra FileCatalyst sérülékenység
CVE-2024-5805 – MOVEit Gateway sérülékenység
CVE-2024-5806 – MOVEit Transfer sérülékenység
CVE-2024-28397 – js2py sandbox escape sérülékenység
Tovább a sérülékenységekhez »