image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Dove vedere Inter vs Genoa in TV e streaming Dove vedere Inter vs Genoa in TV e streaming...
Immagine di SwitchBot AI Hub rivoluziona la smart home con OpenClaw SwitchBot AI Hub rivoluziona la smart home con OpenClaw...

100.000 siti Wordpress infettati per colpa di un plugin

Una società di sicurezza ha scovato un'infezione che ha già colpito oltre 100.000 siti realizzati con Wordpress. Si tratta del malware soaksoak.ru, che sfrutta il bug di un plugin che è stato risolto - ma non tutti i siti sono aggiornati.

Advertisement

Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor @Tom's Hardware Italia

Pubblicato il 16/12/2014 alle 11:00 - Aggiornato il 15/03/2015 alle 01:52
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Ci sono oltre 100.000 siti Wordpress infettati da un malware. La minaccia è stata inizialmente rilevata da Google e confermata poi dalla società di sicurezza Sucuri, sul cui sito è stato pubblicato un post dedicato al malware originato da soaksoak.ru. Wordpress è uno dei CMS (Content Management System) più usati, presente su milioni di siti e blog in tutto il mondo. 

Alla base di tutto c'è il bug RevSlider, relativo al plugin Slider Revolution Premium, molto usato per la creazione di gallerie fotografiche online. Il problema è noto da almeno un mese ed è stato corretto, ma evidentemente sono molti gli amministratori che non hanno ancora aggiornato.

soaksoak.ru

Sfruttando questa vulnerabilità il malware soaksoak.ru (qui il codice e alcuni esempi) modifica i file di Wordpress, rendendo ogni pagina del sito potenziale portatrice di un malware che infetterà il computer dell'ignaro visitatore. Sucuri ha messo online uno strumento per verificare la sicurezza del proprio sito, che controllerà anche altri importanti parametri di sicurezza.

Se il sito si rivela infetto bisognerà procedere alla rimozione manuale del codice pericoloso; a questo riguardo è utile sostituire i file loader.php e swfobject.js, così si rimuove l'infezione ma non si chiudono le falle. Sarà poi doveroso naturalmente assicurarsi che Slider Revolution Premium sia aggiornato all'ultima versione disponibile.

Kaspersky Lab Internet Security 2015 Kaspersky Lab Internet Security 2015
 Acquista
ANTIVIRUS PANDA PRO 2015 ANTIVIRUS PANDA PRO 2015
 Acquista
McAfee AntiVirus Plus 2015 McAfee AntiVirus Plus 2015
 Acquista

"Il problema più serio è che Slider Revolution è un plugin premium, non è qualcosa che chiunque possa aggiornare facilmente e questo può trasformarsi in un disastro" si legge sul blog di Sucuri. "Alcuni proprietari di siti non sanno nemmeno di averlo, perché è incluso e integrato nei temi. Stiamo riparando migliaia di siti e quando avvisiamo i nostri clienti scopriamo che molti non avevano idea che il plugin fosse presente". 

Aggiornamento: Google ha inserito nella blacklist del motore di ricerca oltre 11mila domini che utilizzando WordPress e che risultano infetti.

Follow Valerio Porcu

@ValerioPorcuSegui Tom's Hardware su

Facebook, Twitter, Google+

Le notizie più lette

#1
Il disastro dell'IA a Sanremo è peggio di quello che sembra

Hardware

Il disastro dell'IA a Sanremo è peggio di quello che sembra

#2
Windows 11 si aggiorna e stavolta è una buona notizia: le novità

Hardware

Windows 11 si aggiorna e stavolta è una buona notizia: le novità

#3
Perplexity Computer: ho speso 200 euro in 12 ore così non devi farlo tu
2

Business

Perplexity Computer: ho speso 200 euro in 12 ore così non devi farlo tu

#4
Recensione Resident Evil Requiem, la chiusura di un cerchio
2

Recensione

Recensione Resident Evil Requiem, la chiusura di un cerchio

#5
Il MacBook low-cost avrà queste limitazioni
3

Hardware

Il MacBook low-cost avrà queste limitazioni

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

SwitchBot AI Hub rivoluziona la smart home con OpenClaw

Altri temi

SwitchBot AI Hub rivoluziona la smart home con OpenClaw

Di Antonello Buzzi
Dove vedere Inter vs Genoa in TV e streaming

Altri temi

Dove vedere Inter vs Genoa in TV e streaming

Di Dario De Vita
Dove vedere Cremonese vs Milan in TV e streaming

Altri temi

Dove vedere Cremonese vs Milan in TV e streaming

Di Dario De Vita
Dove vedere Verona vs Napoli in TV e streaming

Altri temi

Dove vedere Verona vs Napoli in TV e streaming

Di Dario De Vita
Dove vedere Roma vs Juventus in TV e streaming

Altri temi

Dove vedere Roma vs Juventus in TV e streaming

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.