Archivio per 14 settembre 2008

Vistablog oggetto di un attacco

14 settembre 2008

Vistablog.it è stato oggetto di cracking nei giorni scorsi.

Grazie alla segnalazione di Plonkatore i file sospetti sono stati rimossi nel giro di poche ore, tuttavia le misure di sicurezza adottate da Firefox attualmente considerano Vistablog come sito portatore di malware.

Sul server di Vistablog non è stato caricato nessun malware, si trattava di uno script che rimandava ad un sito malevolo, quindi tutti gli utenti provvisti di firewall, di un antivirus, o che hanno usato browser sicuri come Firefox o IE7 non dovrebbero aver corso nessun pericolo.

Gli unici utenti potenzialmente “attaccabili” sono gli utenti Internet Explorer 6 sprovvisti di qualsiavoglia misura preventiva.

L’attacco probabilmente è imputabile a qualche bug presente in uno dei plugin installati su Wordpress, i plugin sono stati quasi tutti rimossi ad eccezione di un paio.

Il sito è stato totalmente ripulito e sebbene io ritenga che adesso sia sicuro al 100% chiedo la collaborazione degli utenti nel segnalare prontamente eventuali segnalazioni fatte da un qualsiasi antivirus.