Attacker mot bloggverktyg
Websense har skrivit en intressant artikel kring 'injection'-attacker mot det populära bloggverktyget Wordpress. Ett litet script injeceras i hemsidan som laddar hem och installerar skadlig kod på besökarens dator. Som administratör är det viktigt att man ständigt håller koll på sårbarheter i mjukvaran och uppdaterar när nya sårbarheter blir kända. Det är också viktigt att man använder sig av IDS/IDP'er i sitt nätverk samt helst kör allt i en 'change rootad' miljö och har sitt nätverk helt segmenterat med 'hostbaserade' brandväggar på varjs server samt bara tillåter den trafik mellan servrar som måste kunna prata med varandra på specifika portar. Moduler som 'mod_security' till Apache och Web Application Firewalls till IIS är bra att ha installerade för att skydda sig mot vanliga typer av attacker som 'SQL-injection',Cross-Site-Scripting' etc.
Artikeln återfinns här:
CVE-databasens listning av kända sårbarheter i Wordpress:
http://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=wordpress
WAF hos Owasp:
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)