Articolo

JasperCoonrod67 attacca i wordpress non aggiornati

JasperCoonrod67, amministratore fantasma

JasperCoonrod67, amministratore fantasma

Ormai sono al terzo blog dove mi difendo dalle intrusioni di un certo utente JasperCoonrod67. Tutti e tre erano aggiornati alla versione wordpress 2.8.3 e quindi vulnerabili.

Parlo di “intrusione” perchè davvero non so quale sia lo scopo di questo non gradito ospite.

Ho iniziato “l’indagine” quando più volte, su uno dei blog in questione, mi sono trovato improvvisamente il tema personalizzato sostituito da quello di default.

Il primo controllo nel pannello admin tra gli autori & utenti mi ha poi allarmato: tra gli amministratori, nel caso in questione 2, ve ne era un terzo. Questo terzo però viene indicato solo dal numeretto in alto (come indicato in foto). Quelli invece presenti nella lista Amministratori rimango 2 con i rispettivi dati.

E’ stato necessario accedere al database, consultare la tabella wp_users per riuscire a beccare l’unico utente registrato senza indirizzo email, il suo nome JasperCoonrod67 .

Cancellato l’utente amministratore fantasma è immediatamente necessario aggiornare all’ultima versione di wordpress 2.8.4 .

Tags: , , , , , , , , ,

1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...

2 Commenti per “JasperCoonrod67 attacca i wordpress non aggiornati”

  1. Testi Canzoni Blog scrive:

    Si è successo anche a me su’altro Blog che gestisco, era un Bug della penultima Versione di WordPress, l’unico metodo per eliminare l’utente fantasma è accedere al DataBase e cancellarlo da li.

    Al momento però sembra che ciò posso avvenire con la 2.8.3 e non con quelle precedenti…

  2. piero1808 scrive:

    L’intruso è stato pure mio ospite. L’unico danno è stato l’intestazione di alcune news, per il resto nessuna noia. A me per eliminarlo è bastato rimuoverlo semplicemente dalla lista utenti.

Scrivi un commento

Comments links could be nofollow free.