Foros del Web » Creando para Internet » Sistemas de gestión de contenidos » WordPress »

Black SEO WordPress Malware?

Estas en el tema de Black SEO WordPress Malware? en el foro de WordPress en Foros del Web. Alguien se a topado con esto en sus sitios? https://github.com/ecrider/Black-SEO-WordPress-Malware El día de hoy después de una actualización automática de wordpress me aparecieron estos archivos ...
  #1 (permalink)  
Antiguo 01/11/2017, 12:18
Avatar de ArturoGallegos
Moderador
 
Fecha de Ingreso: febrero-2008
Ubicación: Morelia, México
Mensajes: 6.774
Antigüedad: 16 años, 1 mes
Puntos: 1146
Black SEO WordPress Malware?

Alguien se a topado con esto en sus sitios?
https://github.com/ecrider/Black-SEO-WordPress-Malware


El día de hoy después de una actualización automática de wordpress me aparecieron estos archivos en un sitio WEB, he cambiado las contraseñas de todo pero me pregunto porque apareció justo cuando wordpress se actualizo.
  #2 (permalink)  
Antiguo 02/11/2017, 05:04
Avatar de zanguanga
Moderadora
 
Fecha de Ingreso: julio-2009
Ubicación: España
Mensajes: 1.686
Antigüedad: 14 años, 9 meses
Puntos: 429
Respuesta: Black SEO WordPress Malware?

Uf....
Hasta el momento momento no me he encontrado algo así, quizá por los parches de seguridad de los propios servidores que utilizo. O quizá te pasó justo antes de la actualización ¿puede ser?

Porque realmente la vulnerabilidad encontrada que motivó dicha actualización, estaba basada en la posibilidad de una inyección en la base de datos, y auqnue no afectara directamente a WordPress, si podría afectar a plugins y plantillas, por lo que el equipo de desarrollo y seguridad de WordPress, lanzó esa actualización con un parche de seguridad.

Lo más normal, es que en los próximos días, salgan varias actualizaciones de plugins y plantillas para cerrar por si mismos esta vulnerabilidad.

Si instalas Wordfence aunque sea temporalmente quizá te ayude detectar posibles problemas ya que compara los archivos del core del repositorio con los de tu instalación y avisa rápidamente de cualquier cosa rara encontrada...
__________________
Mi blog personal | Mi G+
  #3 (permalink)  
Antiguo 04/11/2017, 20:13
Avatar de ArturoGallegos
Moderador
 
Fecha de Ingreso: febrero-2008
Ubicación: Morelia, México
Mensajes: 6.774
Antigüedad: 16 años, 1 mes
Puntos: 1146
Respuesta: Black SEO WordPress Malware?

Tenias toda la razón, revisando a fondo la infiltración original se dio hace algunos meses, si bien no movieron nada ya se contaba con un par de archivos cargados en el core de wordpress,

aunque no hicieron nada hasta esta ultima actualización.... que fue cuando se detecto por los errores que aparecían, afortunadamente, era código obsoleto que al ejecutarse no logro hacer nada mas allá de interrumpir la ejecución del sitio.

Gracias!

Etiquetas: black, seo
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 04:24.