Seguridad comprometida en masivo número de sitios con Wordpress en GoDaddy.
Durante el fin de semana un pequeño guión que explota vulnerabilidades de Wordpress ha afectado a un gran número de bitácoras personales con Wordpress en GoDaddy (enlace fuera de servicio debido a efecto Slashdot). El guión tiene la particularidad de que solo se ejecuta cuando el tráfico es referido por Google, de modo tal que es muy difícil que los administradores se den cuenta. Muy ingenioso y dañino.
¿Qué medidas hay que tomar al respecto? Si tienes tu bitácora personal con Wordpress y ésta la hospedas en GoDaddy, preferentemente utilizando GNU/Linux como sistema operativo y evitando utilizar la combinación de Windows e Internet Explorer, realiza una búsqueda en Google que esté relacionada con tu bitácora personal. En la página de resultados devuelta por Google, localiza un enlace que corresponda a tu sitio y haz clic sobre éste utilizando un navegador que consideres seguro para verificar sí la seguridad bitácora personal fue comprometida. De ser así, toma las medidas pertinentes: respalda tu base de datos y re-instala Wordpress.
Fuente: Slashdot.












