山寨wordpress博客系统

十一月 8th, 2008 浏览: 479 views次点击

  注意了!据国外媒体报道,知名博客系统WordPress近日遭遇“李鬼”,不仅网站域名被假冒,同时还被插入恶意软件。

  WordPress的官方域名为WordPress.org,但近日却冒出一个假冒网站Wordpresz.org,官方地址中的“s”被替换成“z”。目前,官方网站提供的WordPress版本是2.6.3,而假冒网站却推出了新版本2.6.4。

  黑客正式利用版本更新来引诱用户,与2.6.3版本相比,2.6.4中只是多加入了一个恶意文件“pluggable.php”,允许黑客盗取用户的cookies,然后将这些数据发送至Wordpresz.org/tuk.php。日前,英国互联网安全厂商Sophos已经已经将该文件标记为特洛伊木马“Troj/WPHack-A”。

相关文章

Entry Filed under: WP 相关

3 Comments Add your own

  • 1. Thefo  |  十一月 8th, 2008 at 7:12 上午  [回复]

    树大招风啊,连博客也出山寨的了

  • 2. 长河  |  十一月 8th, 2008 at 10:12 下午  [回复]

    这年月,不涨知识不行啦

  • 3. 爱尔兰咖啡  |  十一月 8th, 2008 at 11:48 下午  [回复]

    @长河, 知识是源动力嘛

Leave a Comment

Required

Required, hidden

Some HTML allowed:
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Trackback this post  |  Subscribe to the comments via RSS Feed


同分类文章

标签

最新文章