Subscribe to RSS

WordPress.com sotto attacco hacker, rubato il codice e i dati


La società che gestisce la piattaforma di blogging WordPress.com ha comunicato che alcuni hacker hanno ottenuto l’accesso root al server e sono usciti con il codice appartenente a WordPress  e ai suoi partner.

La consulenza dalla Automattic è l’ultima per i dettagli di una violazione su una società incaricata di mantenere le informazioni dei clienti privati. La società, che serve circa 18 milioni di case editrici, ha detto che i dipendenti devono ancora determinare esattamente quali dati sono stati rubati, ma la valutazione iniziale è molto importante.

Il fondatore dell’azienda, Matt Mullenweg, ha scritto: “Automattic aveva un basso livello di  break-in su parecchi dei nostri server, e, potenzialmente, qualsiasi cosa su quei server potrebbe essere stato rubato “. “Riteniamo che il nostro codice sorgente sia stato visto e copiato. Mentre gran parte del nostro codice è open source, ci sono pezzi delicati di codice nostro e  del nostro partner. Oltre a ciò, tuttavia, le informazioni pubblicate sono state limitate “.

Nella sezione dei commenti al suo post, Mullenweg ha detto non ci sono prove che le password sono stati rubate”, e anche se fosse sarebbero difficili da decifrare.” Egli consiglia agli utenti di modificare le proprie password in ogni caso, soprattutto se sono utilizzate in due o più posti. Le password di WordPress sono molto dure da decfrare.

Mullenweg non ha detto come gli hacker siano riusciti a entrare nel server appartenente  alla sua azienda, ma ha detto che ha “adottato misure globali per evitare che un incidente come questo si verifichi di nuovo.”

Automattic unisce società tra cui RSA Security, Epsilon, nota alle cronache di hacking, e Comodo rivenditore di certificati SSL. Finora, c’è poca evidenza pubblica su chi sia  responsabile per l’attacco.

Con circa il 12 per cento dei siti web in esecuzione WordPress è la piattaforma  più al centro di obiettivi di attacco. Nel 2009, un worm spam-friendly ha attaccato le vecchie installazioni del programma, tra cui quello di tech blogger Robert Scoble, che ha perso due mesi di blog danno. Era la seconda volta che il suo software di blogging era stato attaccato.

Più recentemente, WordPress.com finì sotto un massiccio attacco denial-of-service che rese impossibile per molti dei suoi utenti di pubblicare i loro contenuti.

Il codice sorgente salvato su server Automattic include codici di API e password di Twitter e Facebook, che possono essere usate per accedere a informazioni sensibili.

cod:137

0 comments

Aggiungi il tuo commento

Nome:
E-mail (Non viene pubblicata):
Sito Web (Linkback si', spam no):
Commenta:

*

Altri ArticoliVai alla Homepage

Volunia ritorna. Il motore italiano ora si basa su Bing

Volunia ritorna. Il motore italiano ora si basa su Bing

Abbiamo accolto qualche mese fa la novità di Volunia come il motore italiano “anti” Google, la novità della ricerca italiana che portava vento nuovo nel panorama ormai un pò schiacciato da Big G. Le critiche della prima versione di Volunia sono arrivate da tutte le parti, anche da noi per via della piattaforma usata poco

Worpdress Plugin Track That Stat. Vulnerabilità Cross-Site Scripting

Worpdress Plugin Track That Stat. Vulnerabilità Cross-Site Scripting

Una vulnerabilità è stata scoperta nel plugin Track That Stat per WordPress, che può essere sfruttata da malintenzionati per condurre attacchi cross-site scripting. L’input passato al parametro “data” in wp-content/plugins/track-that-stat/js/trackthatstat.php non è validato correttamente prima di essere restituito all’utente. Questo può essere sfruttato per eseguire codice HTML arbitrario e codice script nella sessione browser di

Facebook: indagine antitrust per Instagram. Cosa c’è dietro

Facebook: indagine antitrust per Instagram. Cosa c’è dietro

Ricordate la voce che diceva: l’offerta pubblica iniziale di azioni Facebook (IPO) potrebbe essere ritardata? Beh, la Federal Trade Commision (FTC) ha annunciato un’indagine, a dir la verità di routine, nella prevista acquisizione di Facebook di Instagram, che potrebbe  richiedere da sei a 12 mesi, per cui un ritardo nell’IPO potrebbe essere possibile. Almeno, questo

Facebook App Center: vetrina e vendita di app online

Facebook App Center: vetrina e vendita di app online

Il modello degli App Store stanno vincendo la battaglia evolutiva del software per le imprese ed è ormai un sistema consolidato per i produttori di sistemi operativi per guadagnare, in particolare dai dispositivi mobili. Ma ora Facebook, che ha una piattaforma di social networking e non un sistema operativo proprio, ha pensato a un modo

Twitter. Hacker Anonymous attaccano account… falsi

Twitter. Hacker Anonymous attaccano account… falsi

Twitter sta indagando su 55.000 account violati, tra cui username e le combinazioni di password pubblicate online dal noto gruppo hacker Anonymous. Dettagli su account apparentemente appartenenti a spammer sono stati caricati sul sito Pastebin, un sito spesso utilizzato dagli hacker per inviare i risultati delle loro scappatelle. Gli account sono stati pubblicati in più

Leggi tutti

Guide

Storify il nuovo social. Cos’è e come funziona Storify il nuovo social. Cos’è e come funziona
Google Drive. Il lavoro Cloud è servito Google Drive. Il lavoro Cloud è servito
Pubblicare un ebook e venderlo su Amazon e Apple iBook Pubblicare un ebook e venderlo su Amazon e Apple iBook
Ecco Pinterest, il Social Network basato su immagini Ecco Pinterest, il Social Network basato su immagini
Leggi tutto

Sponsor

Twitter: Alground

Contatti e Riferimenti

Alground è testata giornalistica registrata al tribunale di Bergamo. Siamo a Bergamo, via Zelasco 18, 24121

Direttore Responsabile: Alessandro Trizio.
Direttore Editoriale: Roberto Trizio

Seguici sui Social Network

Categorie più lette