Pharma hack je označení pro napadený web, na kterém se začne objevovat reklama na různé farmaceutické produkty. Často jsou zakázané a jejich prodej je nelegální. Většinou se s nimi setkáváme ve spamu. Horší je když je objevíte na svém webu.
Archiv štítku: backdoor
Backdoor v pluginu Custom Content Type Manager byl přímo v aktualizaci
Většinou aktualizace pluginů obsahují nové funkce a záplaty bezpečnostních zranitelností. Ovšem u pluginu Custom Content Type Manager (CCTM) se rozhodl jeho nový majitel přidat do něj backdoor.
Pokračování textu Backdoor v pluginu Custom Content Type Manager byl přímo v aktualizaci
Backdoor
Backdoor neboli česky zadní vrátka je označení pro speciální vstup do systému anebo programu, který je skrytou součástí jeho kódu. Občas také backdoor odkazuje na vzdálenou administraci, pomocí které je možné ovládat program či systém.
WordPress Backdoor aneb kde hledat zadní vrátka
Ve většině případů nebudete ani tušit, že se vám někdo dostal do instalace WordPress a umístil zde zadní vrátka. Pokud nepoužíváte speciální bezpečnostní pluginy, jako je například WordFence, který porovnává verze souboru v repozitáři wordpress.org s vašim aktuálním, tak se to ani dozvědět nemusíte. Přitom pravidelně bude prostřednictvím těchto zadních vrátek stahovat obsah databáze.
Pokračování textu WordPress Backdoor aneb kde hledat zadní vrátka
CryptoPHP
Nizozemská společnost Fox-IT, která se zabývá internetovou bezpečností, publikovala rozsáhlou zprávu v níž zmiňuje backdoor s názvem CryptoPHP. Ten ohrožuje několik tisíc instalací redakčních systémů WordPress, Drupal a Joomla!, jejichž administrátoři se rozhodli, že si stáhnout z warez webů plnou verzi komerčních pluginů šablon. Právě v nich byl obsažen backdoor CryptoPHP.
Backdoor ve WordPress
I když uděláte maximum pro zabezpečení vašeho WordPressu může se stát, že někdo objeví nějakou chybu, s kterou vývojáři pluginu anebo tvůrce vaší šablony prostě přehlédli. Následně dojde k napadení webu a problém je na světě. Vám pak nezbude nic jiného, než celou instalaci obnovit ze zálohy a změnit přístupová hesla. Ve většině případů je toto řešení nejlepší, protože minimalizuje případné bezpečnostní rizika spojená s čištěním následků. Ovšem pokud nebudete důslední, tak můžete přehlédnout jedno velké riziko, které se nazývá backdoor.