Abuse Melding

Je hebt een klacht over de onderstaande posting:

16-10-2023, 14:23 door Anoniem

Door Anoniem: De plug-in draait op een kwetsbare webserver, maar dat kan wel degelijk gevolgen hebben voor onvoorzichtige bezoekers van zo'n website. Of zie ik dat ook verkeerd? Ons sal nie vergeet wat die hacker aan ons gedoen het nie." Kan hoeft niet. Een addon voor de plugin Elementor bevat een kwetsbaarheid waardoor er een injectie mogelijk is om een administrator account te maken. Vanaf het moment dat er een admin account beschikbaar is kan de andere kant zowat alles doen in de wordpress omgeving. Dat zegt echter niks over de beveiliging van de webserver in gebruik ik zie namelijk niet hieruit dat de kwetsbaarheid zich buiten de account container van de gebruiker kan begeven. Verder wordt er geen info vrijgegeven over wat voor verdere aanvallen zijn geregistreerd na infectie. Het kan illegale clicks revenue zijn, malware uploader, phising, defacing noem maar op dat is aan de aanvaller om te bepalen. Gekeken naar het extreem simpele connectie script lijkt dit een zeer amateurische beveiliging fout ...

Beschrijf je klacht (Optioneel):

captcha