Appassionare alla scienza: la nostra collaborazione con Summer STEM Academylink
Breaking News

L’ISIS minaccia milioni di siti WordPress

1 minuti lettura

In queste ore molti seguaci dell’ISIS stanno cercando di manomettere siti WordPress sfruttando una vulnerabilità del plugin WordPress Super Cache.

Attacco WPL’obiettivo è quello di inserire script pericolosi che alterino i contenuti del sito, facendo comparire una pagina o un messaggio che inneggi ai combattenti dello “Islamic State in the Levant”, l’ISIS appunto.

Come ha ribadito anche l’FBI, si consiglia l’immediato aggiornamento di tutti i siti che abbiano come versione la 1.4.3, o precedenti, in cui è contenuta la vulnerabilità XSS (cross-site scripting).

Tale vulnerabilità permette l’inserimento di script che potranno essere usati per aggiungere altri account di amministrazione, o iniettare backdoor modificando i temi di WP.

L’FBI puntualizza, inoltre, che qualsiasi sito, di qualsiasi nazionalità potrà essere attaccato, quindi anche portali istituzionali o aziendali che hanno un traffico rilevante. Probabilmente saranno questi ad esser maggiormete soggetti ai tentativi di attacco.

Consigliamo ai nostri clienti di aggiornare il più presto possibile i propri WP che utilizzano il plugin WordPress Super Cache, portanto il cms all’ultima versione stabile.

Elena Ioverno

Note sull'autore
Sales Account Editor
Articoli
Articoli correlati
Breaking News

Let’s Encrypt: come generare i certificati tramite DNS

1 minuti lettura
Hai un dominio in Shellrent e vuoi un certificato Let’s Encrypt? Di recente abbiamo pubblicato due plugin per permetterti di generare in…
Breaking News

Pride Month: giugno si tinge di arcobaleno per i diritti della comunità LGBTQ+

3 minuti lettura
Oggi parliamo di una causa che merita la giusta attenzione e che ci riguarda tutti, perché quando si parla di diritti non…
Breaking News

Riscoprire la scienza. L’intervista al nostro COO per la Summer STEM Academy

4 minuti lettura
Abbiamo intervistato il nostro Chief Operating Officer, Tommaso De Marchi, che terrà due lezioni alla Summer STEM Academy sul machine learning, nello…