Previous Next
Bağla

162 mindən çox WordPress sayt geniş miqyaslı DDoS hücumlar üçün istifadə olundu

14-03-2014 12:53
162 mindən çox WordPress sayt geniş miqyaslı DDoS hücumlar üçün istifadə olundu
Sucuri təhlükəsizlik şirkətinin məlumatına görə, xakerlər 162 mindən çox WordPress saytı cinayətkar botnetə qoşmaqla DDoS hücumların reallaşdırılmasında istifadə ediblər. Sucurinin texniki nümayəndəsi Daniel Cid bildirir ki, məşhur WordPress saytlardan birinə DDoS hücumlar başlamış və  hücumların sayı artdığı zaman host xidmətini təmin edən tərəf onların saytının fəaliyyətini dayandırmışdır. Araşdırmalar nəticəsində məlum olmuşdur ki, bu geniş miqyaslı "HTTP-flood Layer 7" hücumudur və onların serverinə saniyədə yüzlərlə sorğunun göndərilməsini həyata keçirir. Sorğuları göndərən tərəflər isə müxtəlif WordPress saytlarıdır.
Bir neçə saat müddətində 162 mindən çox WordPress saytlarından gələn hücumlar nəticəsində həmin saytın fəaliyyəti dayandırılmışdır. Araşdırmalar nəticəsində məlum olmuşdur ki, hücumda iştirak edən saytlar pisniyyətlilər tərəfindən botnet olaraq istifadə olunmuşdur. Həmin saytların botnetin üzvü olmasına səbəb isə - WordPressin XML-RPC*  faylına PingBack** sorğusu verilməsidir və sadə bir Linux əmri nəticəsində hücum reallaşdırmaq mümkündür.
Belə nəticəyə gəlmək mümkündür ki, PingBack parametri aktiv olan istənilən WordPress saytı vasitəsilə başqa saytlara DDoS hücumlar etmək mümkündür. Belə ki, PingBack parametri WordPress saytlarda susmaya görə aktiv olur.
WordPressin saytlarınızın bu hücumlarda iştirak etməsinin qarşısını almaq üçün Elektron Təhlükəsizlik Mərkəzinin hazırladığı tövsiyələri buradan əldə edə bilərsiniz.
 
*XML-PRC - XML-RPC faylı PingBack, TrackBack, mobil qurğular vasitəsilə məsafədən qoşulma və s. üçün istifadə olunan protokoldur.
*PingBack – linkback metodunun 4 növündən biridir. Linkback - veb müəlliflərə onların sənədlərinə istinad olunması barədə xəbərdarlıq əldə etməyə imkan verən metoddur. Linkbackin 4 növü mövcuddur: ping-back, refback, trackback, webmention.
ŞƏRHLƏR
OXŞAR XƏBƏRLƏR

WordPress Windows tətbiqini təqdim etdi

11-12-2015

WordPress 2.7 - bloq sistemləri üçün Open Source sürgü yeniləndi.

15-12-2008

Elektron Təhlükəsizlik Mərkəzi xəbərdarlıq edib

26-08-2019

Ağdam haqda yeni sayt/blog istifadəyə verilib

23-07-2010

Wordpress yeniləndi

24-12-2009

WordPress.com-a mobil telefondan da girmək mümkün olacaq

23-10-2009

WordPress platforması yeniləndi

10-12-2015

WordPress.com artıq JavaScript ilə işləyəcək

25-11-2015

WordPress-ə Whatsapp, Telegram və Skype düyməsi əlavə edildi

14-04-2016

Wikileaks saytı fəaliyyətini niyə dayandırdı?

06-12-2010

"İrəli" İctimai Birliyi Laçın haqqında yeni sayt/blogu istifadəyə verib

19-05-2010

Elektron Təhlükəsizlik Mərkəzi bloqçuları xəbərdar edib

07-01-2016

“Wordpress”də istifadə olunan “Litespeed cache” plaqinində boşluq aşkar edilib

16-09-2024

XDMX: Wordpress və Joomla-da olan bir çox sayt zərərverici yayırlar

03-04-2019

Genocide.az saytı yeniləndi

31-03-2011

WordPress-dən istifadə edən məşhur markalar

04-05-2016

Wordpressdən BarCampa dəstək

26-03-2009

Qubadlı haqda sayt/blog istifadəyə verildi

01-09-2010

Füzuli və Cəbrayıl rayonları haqqında yeni sayt / bloq istifadəyə verildi

23-08-2010

WordPress-in işində boşluq aşkar edilib

16-11-2024

“Navigator.az” xakerlərin hücumuna məruz qalıb

06-05-2009

Ağdərə haqqında yeni sayt / bloq istifadəyə verildi

09-07-2010

Xeberler.az-da yeni layihə

21-06-2010

Kompüter İnsidentlərinə qarşı Mübarizə Mərkəzi xəbərdarlıq edib

07-09-2019





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə