F-Secure skriver om Mayhem, ESB utsatt for datainnbrudd, flere titusentalls WordPress-sider infisert, og svakheter i IE økt med 100% i følge rapport.
F-Secure går dypt inn i detaljer om "Mayhem"
I nyhetsbrevet vårt på tirsdag (22/07/2014) skrev vi om "Mayhem", en relativt ny malware som sprer seg gjennom Linux og FreeBSD servere ved å bruke et PHP script. F-Secure går nå dypt inn i detaljer om malware, i en artikkelen hvor de skriver om hvordan "Mayhem" infiserer servere, hvordan det er bygget opp og hva den kompromitterte serveren brukes til. |
Referanser |
http://www.f-secure.com/weblog/archives/00002727.html
|
Den Europeiske Sentralbank utsatt for datainnbrudd
Flere tusen WordPress sider kompromitert gjennom MailPoet
Sikkerhetseksperter hos selskapet Sucuri form ser at det er har vært en stor økning i antall angrep mot WordPress sider som bruker en utdatert versjon av en utvidelse med navn MailPoet. MailPoet hadde for litt siden en svakhet som gjorde det mulig for angripere å laste opp en vilkårlig fil til serveren, noe som kan gjøre det mulig for angriperen å ta over serveren helt. For 3 uker siden ble det gitt ut en oppdatering til denne utvidelsen som fikset denne svakheten. På disse tre ukene har angripere utnyttet denne svakheten på mellom 30 000 til 50 000 nettsider, selv om nettstedet ikke kjørte WordPress CMS eller faktisk hadde MailPoet utvidelsen aktivert. |
Referanser |
http://securityaffairs.co/wordpress/26931/hacking/wordpress-mailpoet-flaw.html
|
Svakheter i Internet Explorer har hatt en økning på 100%