WordPress REST API Flaw Used to Install Backdoors

av | feb 13, 2017 | Lästips

WordPress REST API Flaw Used to Install Backdoors

WordPress REST API Flaw Used to Install Backdoors

 

Attackers have found a way to escalate the benign WordPress REST API flaw and use it to gain full access to a victim’s server by installing a hidden backdoor.

On January 26, the WordPress team released WordPress 4.7.2, whoch contained a secret fix that addressed a vulnerability in the WordPress REST API.

Discovered by Sucuri, this flaw affected WordPress 4.7.0 and 4.7.1 and allowed an attacker to craft malicious HTTP requests that when sent to a WordPress site would allow the hacker to bypass authentication methods and alter the title and content of blog posts and static pages.

Over 2 million pages defaces via WordPress REST API flaw
Because the WordPress team feared attackers would exploit this flaw right away, they didn’t include details about the bug in the original announcement and only revealed its presence after a week, after a substantial number of users had updated their blogs.

Källa: WordPress REST API Flaw Used to Install Backdoors

0 kommentarer


Mikael Winterkvist

Fyrabarns-far, farfar, morfar och egen företagare i Skellefteå med kliande fingrar. Jag skriver om fotografering, sport, dataprylar, politik, nöje, musik och film. Vid sidan av den här bloggen så jobbar jag med med det egna företaget Winterkvist.com. Familjen består av hustru, fyra barn (utflugna) och fem barnbarn.

Jag har hållit på med datorer sedan tidigt 1980-tal och drev Artic BBS innan Internet knappt existerade. Efter BBS-tiden har det blivit hemsidor, design, digitala medier och trycksaker. Under tiden som journalist jobbade jag med Mac men privat har det varit Windows som har gällt fram till vintern 2007. Då var det dags att byta och då bytte vi, företaget, helt produktionsplattform till macOS. På den vägen är det.

_____________________________________________________________________________________

Anmäl dig till Magasin Mackens nyhetsbrev

Du får förhandsinformation om Macken, våra planer och du får informationen, först och direkt till din mail. Vi lovar att inte skicka din information vidare och vi lovar att inte skicka ut mer än max ett nyhetsbrev per månad.

Anmäl dig här

_____________________________________________________________________________________

De senaste inläggen: