image

Onderzoek: veel WordPress-sites gehackt via 3 plug-ins

donderdag 19 mei 2016, 11:11 door Redactie, 3 reacties

Veel WordPress-websites worden gehackt via kwetsbaarheden in 3 populaire plug-ins waar al geruime tijd updates voor beschikbaar zijn. Dat laat beveiligingsbedrijf Sucuri in een nieuw rapport (pdf) weten. Het gaat om de RevSlider- en GravityForms-plug-ins, gevolgd door het TimThumb-script.

Een kwart van alle gehackte WordPress-websites had een kwetsbare versie van één van deze extensies geïnstalleerd. Voor alle drie de plug-ins is een update al meer dan een jaar beschikbaar. De patch voor TimThumb is al sinds 2011 verkrijgbaar. Volgen Sucuri laat dit zien hoe lastig het is om webmasters op dit soort problemen te wijzen en ervoor te zorgen dat ze actie ondernemen.

"De voornaamste oorzaak dat websites worden gehackt komt door misbruik van kwetsbaarheden in verouderde software, met name in extensies, zoals het WordPress-platform laat zien", aldus het rapport. In het geval een website wordt gehackt plaatsen de aanvallers in de meeste gevallen (66%) een php-backdoor. Ook wordt er vaak kwaadaardige code geïnstalleerd om bezoekers van de website met malware te infecteren.

Image

Reacties (3)
19-05-2016, 11:41 door Anoniem
Ik heb ook een thema die RevSlider ondersteund. Gelukkig nooit geinstalleerd op mijn wordpress sites.
19-05-2016, 17:49 door Anoniem
Tsja, er zijn blijkbaar nogal veel systeembeheerders die het inzicht tekort komen dat bij software en deelprogrammatuur van externe partijen je altijd een oog dient te houden op de updates... niet alleen om het feit dat er lekken zullen zijn, dat gebeurt bij intern ontwikkelde code zeker en vast... maar in tegenstelling tot zo'n verzameling over-populaire plugins, ligt de info van die lekken niet bij-voorbaat al op straat...
20-05-2016, 12:25 door Anoniem
Het grootste probleem is dat een klant geen waarde hecht aan updates nadat de website is opgeleverd en dus geen onderhoud laat doen want dit kost geld.
(deze quote kan onder ieder bericht met een veiligheidsprobleem waarbij de laatste updates niet waren geïnstalleerd)

Na de oplevering wordt het "onderhoud" op een wordpress website door een klant zelf(niet) gedaan.
Met automatische updates is probleem wel minder geworden maar niet verdwenen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.