Previous Next
Bağla

162 mindən çox WordPress sayt geniş miqyaslı DDoS hücumlar üçün istifadə olundu

14-03-2014 12:53
162 mindən çox WordPress sayt geniş miqyaslı DDoS hücumlar üçün istifadə olundu
Sucuri təhlükəsizlik şirkətinin məlumatına görə, xakerlər 162 mindən çox WordPress saytı cinayətkar botnetə qoşmaqla DDoS hücumların reallaşdırılmasında istifadə ediblər. Sucurinin texniki nümayəndəsi Daniel Cid bildirir ki, məşhur WordPress saytlardan birinə DDoS hücumlar başlamış və  hücumların sayı artdığı zaman host xidmətini təmin edən tərəf onların saytının fəaliyyətini dayandırmışdır. Araşdırmalar nəticəsində məlum olmuşdur ki, bu geniş miqyaslı "HTTP-flood Layer 7" hücumudur və onların serverinə saniyədə yüzlərlə sorğunun göndərilməsini həyata keçirir. Sorğuları göndərən tərəflər isə müxtəlif WordPress saytlarıdır.
Bir neçə saat müddətində 162 mindən çox WordPress saytlarından gələn hücumlar nəticəsində həmin saytın fəaliyyəti dayandırılmışdır. Araşdırmalar nəticəsində məlum olmuşdur ki, hücumda iştirak edən saytlar pisniyyətlilər tərəfindən botnet olaraq istifadə olunmuşdur. Həmin saytların botnetin üzvü olmasına səbəb isə - WordPressin XML-RPC*  faylına PingBack** sorğusu verilməsidir və sadə bir Linux əmri nəticəsində hücum reallaşdırmaq mümkündür.
Belə nəticəyə gəlmək mümkündür ki, PingBack parametri aktiv olan istənilən WordPress saytı vasitəsilə başqa saytlara DDoS hücumlar etmək mümkündür. Belə ki, PingBack parametri WordPress saytlarda susmaya görə aktiv olur.
WordPressin saytlarınızın bu hücumlarda iştirak etməsinin qarşısını almaq üçün Elektron Təhlükəsizlik Mərkəzinin hazırladığı tövsiyələri buradan əldə edə bilərsiniz.
 
*XML-PRC - XML-RPC faylı PingBack, TrackBack, mobil qurğular vasitəsilə məsafədən qoşulma və s. üçün istifadə olunan protokoldur.
*PingBack – linkback metodunun 4 növündən biridir. Linkback - veb müəlliflərə onların sənədlərinə istinad olunması barədə xəbərdarlıq əldə etməyə imkan verən metoddur. Linkbackin 4 növü mövcuddur: ping-back, refback, trackback, webmention.
ŞƏRHLƏR
OXŞAR XƏBƏRLƏR
WordPress Windows tətbiqini təqdim etdi

WordPress Windows tətbiqini təqdim etdi

11-12-2015
WordPress 2.7 - bloq sistemləri üçün Open Source sürgü yeniləndi.

WordPress 2.7 - bloq sistemləri üçün Open Source sürgü yeniləndi.

15-12-2008
Elektron Təhlükəsizlik Mərkəzi xəbərdarlıq edib

Elektron Təhlükəsizlik Mərkəzi xəbərdarlıq edib

26-08-2019
Ağdam haqda yeni sayt/blog istifadəyə verilib

Ağdam haqda yeni sayt/blog istifadəyə verilib

23-07-2010
Wordpress  yeniləndi

Wordpress yeniləndi

24-12-2009
WordPress.com-a mobil telefondan da girmək mümkün olacaq

WordPress.com-a mobil telefondan da girmək mümkün olacaq

23-10-2009
WordPress platforması yeniləndi

WordPress platforması yeniləndi

10-12-2015
WordPress.com artıq JavaScript ilə işləyəcək

WordPress.com artıq JavaScript ilə işləyəcək

25-11-2015
WordPress-ə Whatsapp, Telegram və Skype düyməsi əlavə edildi

WordPress-ə Whatsapp, Telegram və Skype düyməsi əlavə edildi

14-04-2016
Wikileaks saytı fəaliyyətini niyə dayandırdı?

Wikileaks saytı fəaliyyətini niyə dayandırdı?

06-12-2010
"İrəli" İctimai Birliyi Laçın haqqında yeni sayt/blogu istifadəyə verib

"İrəli" İctimai Birliyi Laçın haqqında yeni sayt/blogu istifadəyə verib

19-05-2010
Elektron Təhlükəsizlik Mərkəzi bloqçuları xəbərdar edib

Elektron Təhlükəsizlik Mərkəzi bloqçuları xəbərdar edib

07-01-2016
“Wordpress”də istifadə olunan “Litespeed cache” plaqinində boşluq aşkar edilib

“Wordpress”də istifadə olunan “Litespeed cache” plaqinində boşluq aşkar edilib

16-09-2024
XDMX: Wordpress və Joomla-da olan bir çox sayt zərərverici yayırlar

XDMX: Wordpress və Joomla-da olan bir çox sayt zərərverici yayırlar

03-04-2019
Genocide.az saytı yeniləndi

Genocide.az saytı yeniləndi

31-03-2011
WordPress-dən istifadə edən məşhur markalar

WordPress-dən istifadə edən məşhur markalar

04-05-2016
Wordpressdən BarCampa dəstək

Wordpressdən BarCampa dəstək

26-03-2009
Qubadlı haqda sayt/blog istifadəyə verildi

Qubadlı haqda sayt/blog istifadəyə verildi

01-09-2010
Füzuli və Cəbrayıl rayonları haqqında yeni sayt / bloq istifadəyə verildi

Füzuli və Cəbrayıl rayonları haqqında yeni sayt / bloq istifadəyə verildi

23-08-2010
WordPress-in işində boşluq aşkar edilib

WordPress-in işində boşluq aşkar edilib

16-11-2024
“Navigator.az” xakerlərin hücumuna məruz qalıb

“Navigator.az” xakerlərin hücumuna məruz qalıb

06-05-2009
Ağdərə haqqında yeni sayt / bloq istifadəyə verildi

Ağdərə haqqında yeni sayt / bloq istifadəyə verildi

09-07-2010
Xeberler.az-da yeni layihə

Xeberler.az-da yeni layihə

21-06-2010
Kompüter İnsidentlərinə qarşı Mübarizə Mərkəzi xəbərdarlıq edib

Kompüter İnsidentlərinə qarşı Mübarizə Mərkəzi xəbərdarlıq edib

07-09-2019





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə