JasperCoonrod67 attacca i wordpress non aggiornati
Ormai sono al terzo blog dove mi difendo dalle intrusioni di un certo utente JasperCoonrod67. Tutti e tre erano aggiornati alla versione wordpress 2.8.3 e quindi vulnerabili.
Parlo di “intrusione” perchè davvero non so quale sia lo scopo di questo non gradito ospite.
Ho iniziato “l’indagine” quando più volte, su uno dei blog in questione, mi sono trovato improvvisamente il tema personalizzato sostituito da quello di default.
Il primo controllo nel pannello admin tra gli autori & utenti mi ha poi allarmato: tra gli amministratori, nel caso in questione 2, ve ne era un terzo. Questo terzo però viene indicato solo dal numeretto in alto (come indicato in foto). Quelli invece presenti nella lista Amministratori rimango 2 con i rispettivi dati.
E’ stato necessario accedere al database, consultare la tabella wp_users per riuscire a beccare l’unico utente registrato senza indirizzo email, il suo nome JasperCoonrod67 .
Cancellato l’utente amministratore fantasma è immediatamente necessario aggiornare all’ultima versione di wordpress 2.8.4 .
Tags: 2.8.4, aggiornamento, amministratore, database, hacker, jaspercoonrod67, user_email, user_login, utenti, wordpress




settembre 27th, 2009 at 15:37
Si è successo anche a me su’altro Blog che gestisco, era un Bug della penultima Versione di WordPress, l’unico metodo per eliminare l’utente fantasma è accedere al DataBase e cancellarlo da li.
Al momento però sembra che ciò posso avvenire con la 2.8.3 e non con quelle precedenti…
febbraio 5th, 2010 at 15:01
L’intruso è stato pure mio ospite. L’unico danno è stato l’intestazione di alcune news, per il resto nessuna noia. A me per eliminarlo è bastato rimuoverlo semplicemente dalla lista utenti.