image

Onderzoek: helft besmette WordPress-websites draait verouderde versie

donderdag 6 april 2023, 12:09 door Redactie, 2 reacties

De helft van de besmette WordPress-websites die securitybedrijf Sucuri vorig jaar opschoonde draaide een verouderde versie. Het bedrijf verwijderde bij bijna 42.000 gecompromitteerde WordPress-sites malware. Hoewel vijftig procent hoog lijkt, is dit bij andere platformen die Sucuri onderzocht, zoals Drupal, vBulletin en Magento, nog veel hoger.

Het zijn dan ook vaak niet kwetsbaarheden in WordPress zelf waardoor een website van malware wordt voorzien. Zo draaide 36 procent van de gecompromitteerde websites een kwetsbare plug-in. Ook zijn zwakke wachtwoorden een oorzaak van een besmette WordPress-site. Het onderzoek laat verder zien dat aanvallers bij één op de drie gecompromitteerde WordPress-sites een malafide beheerdersaccount toevoegden.

"De data van 2022 laat zien hoe belangrijk het up-to-date houden van cms-applicaties, plug-ins en themes is in het voorkomen van infecties. Het hoge percentage verouderde cms-applicaties en kwetsbare plug-ins of themes aanwezig in gecompromitteerde websites suggereert dat er nog werk te doen is als het gaat om het patchen en essentiële security practices in het voorkomen van besmettingen", aldus Sucuri.

Image

Reacties (2)
07-04-2023, 11:54 door Anoniem
De WordPress versie die nu niet verouderd is (goed gedaan beheerder!) is over een half jaar "een verouderde versie, geen
wonder dat er malware op zit". Zonder dat er iets aan veranderd is.
"up-to-date houden maakt het veilig" dat is een fallacy. Betere code maakt het veilig. Kies een fabrikant die niet de hele
tijd in een strijd tegen de malware is en updates moet uitbrengen, neem er een die wel veilig kan coden.
07-04-2023, 14:49 door Anoniem
De echt veilige codeur moet nog uitgevonden worden net als zijn of haar code.
Ga toch niet in mythische verhalen geloven.
Je leeft al in een simulatie en maak het dan ook nog niet erger.

Alles wat gecodeerd kan worden, kan op een of andere manier worden gecompromitteerd,
alleen een kwestie van tijd of erin gestopte energie.

Dat ontslaat iemand er natuurlijk niet van om te updaten, te patchen etc.
en juist te configureren (user enumeration en directory listing disabelen etc.).

Het probleem is vaak dat zij die er toe doen, geen beslissingen kunnen nemen,
en die wel de beslissingen kunnen nemen er bijna allemaal geen verstand van hebben.

Geld spanderen aan een gelikte site en daarnaast beknibbelen op de broodnodige security.
En zo gaan we steeds met z'n allen verder de bietenbrug op.
De infrastructuur is in de afgelopen tijd al flink pn*wed geraakt.
Dagelijks ondervinden we hiervan de trieste realiteit van alle dag.

#webproxy
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.