image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Netflix sul caso HBO Max: “Se costa troppo, via con un click” Netflix sul caso HBO Max: “Se costa troppo, via con un cli...
Immagine di A San Valentino lui preferisce questo (spoiler: è un rasoio elettrico Laifen) A San Valentino lui preferisce questo (spoiler: è un rasoio...

L'ISIS minaccia un milione di siti Wordpress, rischio defacing

Simpatizzanti dell'ISIS stanno attaccando siti WordPress in tutto il mondo sfruttando una vulnerabilità nel plugin WordPress Super Cache. L'FBI suggerisce di aggiornare il prima possibile per arginare la minaccia.

Advertisement

Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor @Tom's Hardware Italia

Pubblicato il 08/04/2015 alle 11:31
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

L'FBI (Federal Bureau of Investigation) raccomanda di aggiornare Wordpress per evitare il rischio di attacchi da parte dell'ISIS o suoi simpatizzanti. Il rischio è che il sito Wordpress sia sfigurato (defacing) e al suo posto compaia una pagina o un messaggio a sostegno dei combattenti dello "Islamic State in the Levant" (o ISIL appunto, noto anche come ISIS).

wordpress

Gli attacchi sono già in corso in tutto il mondo, spiega la nota dell'FBI, ai danni di siti di ogni genere e nazionalità. Sfruttano una vulnerabilità XSS (cross-site scripting) nel plugin WordPress Super Cache. Il bug colpisce le versioni 1.4.3 e precedenti, che secondo le statistiche sono state installate più di un milione di volte.

Il problema riguarda quindi i siti realizzati con Wordpress dov'è presente il plugin citato in una delle versioni vulnerabili, che secondo il ricercatore Alexandre Montpas permettono l'inserimento di script pericolosi nella lista dei file creata dal plugin stesso.

"Una volta eseguiti, gli script inseriti si possono usare per fare molte cose, come aggiungere altri account di amministrazione, o iniettare backdoor usando gli strumenti per modificare i temi di WordPress", commenta Montpas.

Il pericolo è particolarmente rilevante per siti istituzionali o aziendali, che ricevono le visite di molti utenti e che di conseguenza renderebbero particolarmente visibile il messaggio indesiderato. Fortunatamente la procedura di aggiornamento è molto semplice, e nel caso di incompatibilità è sempre possibile disattivare il plugin a rischio. 

Le notizie più lette

#1
NordVPN vs ExpressVPN: qual è la migliore?
3

Hardware

NordVPN vs ExpressVPN: qual è la migliore?

#2
I vantaggi di usare una VPN mentre si viaggia
1

Hardware

I vantaggi di usare una VPN mentre si viaggia

#3
Per quanto tempo avranno ancora senso gli iPad?

Editoriale

Per quanto tempo avranno ancora senso gli iPad?

#4
Apple è a un bivio: il rischio di cui nessuno parla
3

Smartphone

Apple è a un bivio: il rischio di cui nessuno parla

#5
Non volete i cheater? Questa è l'unica speranza

Editoriale

Non volete i cheater? Questa è l'unica speranza

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

A San Valentino lui preferisce questo (spoiler: è un rasoio elettrico Laifen)

Sponsorizzato

A San Valentino lui preferisce questo (spoiler: è un rasoio elettrico Laifen)

Di Dario De Vita
Netflix sul caso HBO Max: “Se costa troppo, via con un click”
1

Altri temi

Netflix sul caso HBO Max: “Se costa troppo, via con un click”

Di Antonello Buzzi
Samsung porta il Micro RGB nei display commerciali di fascia alta

Altri temi

Samsung porta il Micro RGB nei display commerciali di fascia alta

Di Antonello Buzzi
Amazon potenzia la spesa online: arriva l’opzione Cortilia

Altri temi

Amazon potenzia la spesa online: arriva l’opzione Cortilia

Di Dario De Vita
20 anni di Manga e Comics: scatta la promozione di Edizioni BD & J-POP

Altri temi

20 anni di Manga e Comics: scatta la promozione di Edizioni BD & J-POP

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.