Feltörték a WordPress.com szervereit, titkos kódok kerülthettek nyilvánosságra

A WordPress.com blog platform-ot karbantartó cég bejelentette, szervereiket támadás érte és a hackereknek sikerült root jogosultságot szerezniük, így hozzáférhettek olyan érzékeny kódokhoz, amelyek a cég partnereihez tartoznak.

A körülbelül 18 millió bloggert kiszolgáló cég alkalmazottai most is dolgoznak azon, hogy kiderítség milyen adatokhoz fértek hozzá a támadók, de az első értékelések aggasztóak.

A cég alapítója, Matt Mullenweg az adatlopásról szóló blogbejegyzésének kommentjeiben azt írja, nincs bizonyíték arra, hogy jelszavak is kiszivárogtak volna, de még ha így is lenne azokat feltörni nagyon nehéz. Ennek ellenére azt javasolja a felhasználóknak, hogy változtassák meg jelszavukat, főleg ha azt több helyen is használják.

http://www.theregister.co.uk/2011/04/13/wordpress_hack_attack/
http://en.blog.wordpress.com/2011/04/13/security/


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-45195 – Apache OFBiz Forced Browsing sebezhetősége
CVE-2024-29059 – Microsoft .NET Framework Information Disclosure sebezhetősége
CVE-2018-9276 – Paessler PRTG Network Monitor OS Command Injection sebezhetősége
CVE-2024-40890 – Zyxel termékek OS parancsinjektálási sérülékenysége
CVE-2025-0890 – Zyxel firmware sérülékenysége
CVE-2024-40891 – Zyxel firmware sérülékenysége
CVE-2025-24085 – Apple Multiple Products Use-After-Free sebezhetősége
CVE-2025-23006 – SonicWall SMA1000 Appliances Deserialization sebezhetősége
CVE-2024-3393 – Palo Alto Networks PAN-OS Malicious DNS Packet sebezhetősége
Tovább a sérülékenységekhez »