Som du ser är vår webbplats inte anpassad för äldre webbläsare. Vi rekommenderar att du uppgraderar till en nyare webbläsare.
Hem Publikationer Nämnvärt Attacker mot bloggverktyg

Nyheter

Prenumerera på RSS/Atom
Mer...

Attacker mot bloggverktyg

Websense har skrivit en intressant artikel kring 'injection'-attacker mot det populära bloggverktyget Wordpress. Ett litet script injeceras i hemsidan som laddar hem och installerar skadlig kod på besökarens dator. Som administratör är det viktigt att man ständigt håller koll på sårbarheter i mjukvaran och uppdaterar när nya sårbarheter blir kända. Det är också viktigt att man använder sig av IDS/IDP'er i sitt nätverk samt helst kör allt i en 'change rootad' miljö och har sitt nätverk helt segmenterat med 'hostbaserade' brandväggar på varjs server samt bara tillåter den trafik mellan servrar som måste kunna prata med varandra på specifika portar. Moduler som 'mod_security' till Apache och Web Application Firewalls till IIS är bra att ha installerade för att skydda sig mot vanliga typer av attacker som 'SQL-injection',Cross-Site-Scripting' etc.

 

 

Artikeln återfinns här:

http://community.websense.com/blogs/securitylabs/archive/2010/05/19/My-Wordpress-blog-got-injected-_2D00_-again_2100_.aspx

 

CVE-databasens listning av kända sårbarheter i Wordpress:

http://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=wordpress

 

WAF hos Owasp:

http://www.owasp.org/index.php/Web_Application_Firewall

Uppdaterad 2010-05-21 11:02 | Publicerad 2010-05-21 11:01