"Een ernstig lek in een populaire WordPressplug-in maakt het mogelijk voor aanvallers om meer dan 130.000 websites over te nemen. De kwetsbaarheid bevindt zich in de plug-in "InfiniteWP Client". Via deze plug-in kunnen gebruikers vanaf hun eigen server een onbeperkt aantal WordPress-sites beheren."
Hele artikel: https://www.security.nl/posting/6392...lek+in+plug-in
- 130.000 WordPress-sites kwetsbaar door lek in plug-in
-
16-01-2020, 13:39 #1Particulier
- Berichten
- 1.730
- Lid sinds
- 16 Jaar
130.000 WordPress-sites kwetsbaar door lek in plug-in
-
16-01-2020, 14:58 #2gast74241 Guest
Re: 130.000 WordPress-sites kwetsbaar door lek in plug-in
130.000 websites is niets. De kans dat je de Staatsloterij wint is groter.
-
16-01-2020, 15:27 #3Particulier
- Berichten
- 1.730
- Lid sinds
- 16 Jaar
Re: 130.000 WordPress-sites kwetsbaar door lek in plug-in
Ik win liever de Staatsloterij dan een extra gratis hack ;)
-
16-01-2020, 16:14 #4Bosman ICT Services
- Berichten
- 4.940
- Lid sinds
- 17 Jaar
Re: 130.000 WordPress-sites kwetsbaar door lek in plug-in
Bedankt voor de info, ik gebruik(te) deze plugin ook.
-
16-01-2020, 16:33 #5Particulier
- Berichten
- 1.730
- Lid sinds
- 16 Jaar
Re: 130.000 WordPress-sites kwetsbaar door lek in plug-in
Graag gedaan!
-
17-01-2020, 19:25 #6Particulier
- Berichten
- 1.730
- Lid sinds
- 16 Jaar
Re: 130.000 WordPress-sites kwetsbaar door lek in plug-in
Er is nog een plugin lek:
WordPress plugin vulnerability can be exploited for total website takeover
The plugin at the heart of the matter, WP Database Reset, is used to reset databases -- either fully or based on specific tables -- without the need to go through the standard WordPress installation process.
https://www.zdnet.com/article/wordpr...ite-hijacking/
-
07-05-2020, 10:13 #7Particulier
- Berichten
- 1.730
- Lid sinds
- 16 Jaar
Re: 130.000 WordPress-sites kwetsbaar door lek in plug-in
Update 6 mei
WordPress-sites aangevallen via vijf kwetsbare extensies
WordPress-sites waren afgelopen maand het doelwit van een aanval waarbij werd geprobeerd om via oude kwetsbaarheden in verschillende extensies de websites over te nemen. Zo'n 10.000 websites liepen risico. Dat laat securitybedrijf Wordfence in een analyse weten. Het gaat om de extensies: Easy2Map, Blog Designer, WP GDPR Compliance, Total Donations en het Newspaper-theme.
https://www.security.nl/posting/6555...bare+extensies
-
07-05-2020, 11:04 #8Particulier
- Berichten
- 236
- Lid sinds
- 12 Jaar
Re: 130.000 WordPress-sites kwetsbaar door lek in plug-in
Bedankt voor de info!
-
08-05-2020, 08:42 #9FreshBranding
- Berichten
- 153
- Lid sinds
- 15 Jaar
Re: 130.000 WordPress-sites kwetsbaar door lek in plug-in
Typisch wel dat de fout dan onder andere in een GDPR Compliance extensie zit...
-
09-05-2020, 06:12 #10Particulier
- Berichten
- 1.730
- Lid sinds
- 16 Jaar
Re: 130.000 WordPress-sites kwetsbaar door lek in plug-in
Elementor is nu ook aan de beurt:
https://www.searchenginejournal.com/...bility/345738/
-
09-05-2020, 16:01 #11
- Berichten
- 488
- Lid sinds
- 15 Jaar
Re: 130.000 WordPress-sites kwetsbaar door lek in plug-in
-
09-05-2020, 16:03 #12Particulier
- Berichten
- 1.730
- Lid sinds
- 16 Jaar
Re: 130.000 WordPress-sites kwetsbaar door lek in plug-in
Plaats een
- + Advertentie
- + Onderwerp
Marktplaats
Webmasterforum
- Websites algemeen
- Sitechecks
- Marketing
- Domeinen algemeen
- Waardebepaling
- CMS
- Wordpress
- Joomla
- Magento
- Google algemeen
- SEO
- Analytics
- Adsense
- Adwords
- HTML / XHTML
- CSS
- Programmeren
- PHP
- Javascript
- JQuery
- MySQL
- Ondernemen algemeen
- Belastingen
- Juridisch
- Grafisch ontwerp
- Hosting Algemeen
- Hardware Info
- Offtopic