1 minuta czytania

Dziurawy WordPress: do aktualizacji 4.7.2 wystąp!

Dziurawy WordPress: do aktualizacji 4.7.2 wystąp! - zdjęcie nr 1

Dziurawy WordPress: do aktualizacji 4.7.2 wystąp! - zdjęcie nr 2

Spis treści

Czytasz teraz:

Dziurawy WordPress: do aktualizacji 4.7.2 wystąp!

Zamknij

Pozycjonuj stronę skutecznie z Verseo
Zaufaj doświadczonej agencji!

WordPress – nieautoryzowany dostęp

Od rana internetowe fora wielbicieli i użytkowników WordPressa zelektryzowała wiadomość o ogromnej wyrwie w zabezpieczeniach CMS-a, które pozwalają na edycję postów bez konieczności logowania się do panelu administracyjnego. Pokrótce oznacza to, że co bardziej zorientowany gość na naszej stronie jest w stanie zaspamować wpisy dowolnymi treściami i uzupełnić je linkami do szemranych stron, narażając nasze serwisy na kary ręczne.

Dziurawy WordPress: do aktualizacji 4.7.2 wystąp! - zdjęcie nr 5

(Dalszą część artykułu znajdziesz pod formularzem)

Wypełnij formularz i odbierz wycenę

Zapoznamy się z Twoim biznesem i przygotujemy indywidualną ofertę cenową na optymalny dla Ciebie mix marketingowy. Zupełnie za darmo.

Masz prawo wycofać ją w dowolnym momencie, kierując informację o wycofaniu na ochronadanych@verseo.pl. Wycofanie zgody nie wpływa na zgodność z prawem działań podjętych na podstawie zgody przed jej wycofaniem.

Twoje dane są bezpieczne. Więcej o ochronie danych osobowych

Administratorem Twoich danych osobowych jest Verseo spółka z ograniczoną odpowiedzialnością z siedzibą w Poznaniu, przy ul. Węglowej 1/3, wpisana do rejestru przedsiębiorców prowadzonego przez Sąd Rejonowy Poznań – Nowe Miasto i Wilda w Poznaniu, Wydział VIII Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS: 0000910174, NIP: 7773257986.

Możesz skontaktować się z nami listownie na podany wyżej adres lub e-mailem na adres: ochronadanych@verseo.pl.

Masz prawo do:

  • dostępu do swoich danych oraz otrzymania ich kopii,
  • sprostowania swoich danych,
  • żądania usunięcia danych,
  • ograniczenia przetwarzania,
  • przenoszenia danych osobowych,
  • wniesienia sprzeciwu co do przetwarzania danych osobowych,

Jeśli uważasz, że przetwarzamy Twoje dane niezgodnie z wymogami prawnymi masz prawo wnieść skargę do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych.

Twoje dane osobowe możemy przetwarzać w następujących celach:

  • podejmowania działań przed zawarciem umowy, w szczególności dostarczenia oferty na żądanie osoby, której dane dotyczą, na podstawie art. 6 ust. 1 lit. b ogólnego rozporządzenia o ochronie danych osobowych (RODO). Okres przetwarzania danych w tym celu wynosi czas niezbędny do realizacji działań poprzedzających zawarcie umowy, ale nie dłużej niż okres 6 miesięcy od daty ostatniej komunikacji pochodzącej od osoby, której dane dotyczą.
  • marketingowych polegających na promocji naszych towarów i usług oraz nas samych na podstawie art. 6 ust. 1 lit. f RODO w związku z realizacją prawnie usprawiedliwionych naszych interesów polegających na dbaniu o interesy administratora oraz promowaniu usług i dążeniu do nawiązania współpracy. Okres przetwarzania danych osobowych, w zakresie działań marketingowych, wynosi do momentu wycofania zgody na otrzymywanie informacji handlowych na podstawie przepisów ustawy prawa komunikacji elektronicznej lub do momentu wniesienia skutecznego sprzeciwu wobec przetwarzania danych, jednak nie dłużej niż 3 miesiące od momentu wysyłki przez administratora ostatniej komunikacji.
  • zabezpieczenia lub dochodzenia ewentualnych roszczeń na podstawie art. 6 ust. 1 lit. f. RODO w związku z naszym uzasadnionym interesem dotyczącym ochrony naszych praw lub osób, których prawa dotyczą. Okres przetwarzania danych odnosi się do okresu przedawnienia danego roszczenia.

Podanie przez Ciebie danych jest dobrowolne, ale niezbędne do obsługi zapytania, bądź wysyłki informacji handlowych. Brak ich podania uniemożliwi udzielenie Tobie odpowiedzi.

Twoje dane będziemy przekazywać zaufanym odbiorcom:

  • dostawcom narzędzi do: analityki ruchu na stronie, wysyłki informacji handlowych.
  • podmiotom zajmującym się hostingiem (przechowywaniem) strony oraz danych osobowych.

Nie przetwarzamy danych osobowych w sposób, który wiązałby się z podejmowaniem wyłącznie zautomatyzowanych decyzji co do Twojej osoby.  Twoje dane osobowe nie będą przekazywane do państwa trzeciego ani organizacji międzynarodowej.

Więcej informacji dotyczących przetwarzania danych osobowych zawarliśmy w Polityce prywatności.

Pozycjonuj stronę skutecznie z Verseo
Zaufaj doświadczonej i nagradzanej agencji

Skala problemu?

Jest naprawdę spora! Od rana Google Search Console rozsyła informacje o konieczności aktualizacji WordPressa do właścicieli stron z tym systemem, a branżowa prasa wskazuje na rosnącą liczbę stron, które już zostały zainfekowane i zaindeksowane w wyszukiwarce Google. W serwisie Sucuri (https://blog.sucuri.net/2017/02/wordpress-rest-api-vulnerability-abused-in-defacement-campaigns.html) pojawiły się informacje o grupach, które stoją za włamaniami poprzez wskazaną lukę. Rozmach z jakim wzięli się za hackowanie dziurawych jest niepokojący – liczba zaindeksowanych stron z podpisem:
by w4l3XzY3
rośnie z godziny na godzinę (128 tysiecy wyników). Inne grupy, wykorzystujące lukę w CMSie to:
Cyb3r-Shia, By+NeT.Defacer, By+NeT.Defacer, By+Hawleri_hacker.

Dokładne skutki włamań nie są jeszcze znane, można jednak przypuszczać, że dostęp do wpisów zostanie w dużej mierze wykorzystany przez seo spammerów. Jeśli nie chcecie aby wasze WordPressy stały jednym z punktów na nielegalnych farmach linków, AKTUALIZUJCIE je już TERAZ!