Torna indietro   AlterVista | Spazio web gratis, hosting free php mysql > Supporto > CMS, Forum e preconfezionati

Rispondi
 
LinkBack Strumenti discussione Modalità visualizzazione
  #1 (permalink)  
Vecchio 08-09-2009, 17.12.19
L'avatar di eudemonico
AV Editorial Stuff
 
Data registrazione: 28-09-2008
Messaggi: 97
Predefinito WordPress: Urgente aggiornamento all'ultima versione

Ciao,

riposto qui l'articolo appena uscito sul blog di AlterVista

A causa di un malware che sfrutta una vulnerabilità scoperta di recente (11/8/09) è urgente aggiornare WordPress all’ultima versione disponibile: la 2.8.4

Il worm, per il momento sconosciuto, è particolarmente malevolo:

“registra un utente, usa un bug (già sistemato in precedenza) in modo da permettere l’esecuzione di codice attraverso la struttura dei permalink, si autoproclama admin, poi usa codice JavaScript per nascondersi quando si accede alla pagina degli utenti (…), e diventa silenzioso in modo da non far notare l’aggiunta di spam e malware all’interno dei vecchi post”.

I segni dell’infezione sono principalmente due:

"la presenza di stringhe di codice anormale all’interno dei permalink ai post contenenti le keyword “eval” e “base64_decode”, e l’installazione di una “backdoor” corrispondente a un utente con privilegi di amministratore elencato nella dashboard a cui è impossibile accedere dal proprio account di admin."

Quindi

È urgente aggiornare Wordpress alla versione 2.8.4:

Se hai installato Wordpress su un AlterSito vai su Pannello di Controllo > Altersito > Applicazioni > Aggiorna WordPress

Se hai un AlterBlog vai su Pannello di Controllo > AlterBlog > Aggiorna il Blog

È anche consigliabile cambiare le password di amministrazione

Se il blog fosse già infetto occorre esportare tutti i contenuti disinstallare e reinstallare WordPress:

Se hai un AlterBlog effettua il passaggio ad AlterSito, dal tuo pannello di controllo di AlterVista e segui questa guida

1 - Dal Pannello di Wordpress > Strumenti > Esporta. Poi devi scaricare via FTP i media che altrimenti andranno persi.

2 - Dal Pannello di Controllo di AlterVista disinstalla e reinstalla Wordpress: Pannello di Controllo > Pubblica > Installa blog/forum/gallery

(per le citazioni vedi Alfonso Maruccia su Punto Informatico)
__________________
eudemonico - arts & whatever

Ultima modifica di eudemonico : 08-09-2009 alle ore 17.15.36
Rispondi citando
  #2 (permalink)  
Vecchio 09-09-2009, 17.48.38
L'avatar di Swedenfox
Moderatore
 
Data registrazione: 12-02-2005
Residenza: ROMA
Messaggi: 1,229
Predefinito

metto in evidenza fino alla prossima newsletter

facendo un giro qua e là sui blog di av , molti ancora non hanno aggiornato!
__________________
1/06/07 E' nata joomla4Av la prima versione modificata di joomla 100% compatibile con Altervista!!!
----------------------------------------------

----------------------------------------------
JOOMLAVISTA!
3/03/09 Joomlavista Linked in Joomla.org
Rispondi citando
  #3 (permalink)  
Vecchio 09-09-2009, 18.30.48
L'avatar di Gianluca
Amministratore
 
Data registrazione: 15-02-2001
Messaggi: 11,415
Predefinito

A breve sarà mandata una mail a tutti coloro i quali hanno ancora versioni di wordpress AlterBlog o installate dal pannello dell'AlterSito non aggiornate.

Ovviamente chi ha installato wordpress per conto proprio non riceverà alcuna comunicazione e deve accertarsi che la copia sia aggiornata e procedere all'aggiornamento individualment ove necessario.
__________________
Gianluca

Ultima modifica di Gianluca : 09-09-2009 alle ore 18.34.41
Rispondi citando
  #4 (permalink)  
Vecchio 10-09-2009, 17.13.14
Neofita
 
Data registrazione: 29-09-2008
Messaggi: 2
Question

Io utilizzo un altro CMS al momento... E' possibile che l'avviso sia stato mandato a tutti, anche a chi non ha (mai) installato Wordpress nel proprio spazio?
Rispondi citando
  #5 (permalink)  
Vecchio 10-09-2009, 17.31.40
L'avatar di dapeco
AlterVista Eraser Staff
 
Data registrazione: 21-10-2003
Residenza: Brusasco (To)
Messaggi: 1,479
Predefinito

Nel tuo account wordpress risulta installato, ma non presente (probabilmente l'hai installato e poi hai eliminato la cartella Blog), per questo il sistema ti ha notificato la presenza dell'applicativo vecchio.
__________________
Ho visto cose che voi utenti non potreste immaginare... siti da combattimento irregolari al largo dei bastioni di Orione. E ho visto account balenare nel buio vicino alle porte di Tannhauser. E tutti quei momenti andranno perduti nel tempo come lacrime nella pioggia. È tempo di sospendere...

ASD Brusasco - C'è altro sport oltre al calcio!

"Io sono vivo, voi siete morti"
(Philip Dick, Ubik)
Rispondi citando
  #6 (permalink)  
Vecchio 10-09-2009, 17.51.10
Neofita
 
Data registrazione: 29-09-2008
Messaggi: 2
Predefinito

Capito, grazie. Volevo essere sicuro di non avere un Wordpress nascosto da qualche parte.
Rispondi citando
  #7 (permalink)  
Vecchio 10-09-2009, 19.02.55
Utente giovane
 
Data registrazione: 21-12-2008
Messaggi: 34
Predefinito

Anche a me è arrivata la newsletter di aggiornare, solo che avevo già aggiornato lunedì appena la notizia si era diffusa in rete.
L'unica differenza rispetto agli aggiornamenti precedenti che effettuavo, è che l'aggiornamento automatico non funzionava (dava errori nei permessi delle directory) e ho dovuto rimpiazzare i files manualmente (ho usato però la versione di Wordpress fornita da Altervista)
Rispondi citando
  #8 (permalink)  
Vecchio 12-09-2009, 20.46.25
L'avatar di edo98
Utente
 
Data registrazione: 16-08-2008
Residenza: Imperia
Messaggi: 218
Predefinito

io disinstallo wordpress e non se ne parla più :D
Rispondi citando
  #9 (permalink)  
Vecchio 15-09-2009, 15.51.53
Neofita
 
Data registrazione: 08-09-2008
Messaggi: 2
Predefinito

Ciao,
Ciao,
dopo aver effettuato l'aggiornamento ho problemi di visualizzazione nella discussion area del mio blog, ho infatti il seguente log error:

Fatal error: Call to undefined function: display_cryptographp() in /membri/fattalarga/wordpress/wp-content/themes/yellowjacket-10/comments.php on line 98

potete aiutarmi ?
Grazie
Rispondi citando
  #10 (permalink)  
Vecchio 16-09-2009, 12.33.43
AiR AiR non è connesso
Neofita
 
Data registrazione: 13-11-2002
Messaggi: 1
Predefinito

sapete spiegarmi come mai nel mio blog http://chioggiapratica.altervista.org/ non posso inserire i commenti???

ho appena aggiornato wordpress e il suo database all'ultima versione da "strumenti/aggiorna" che trovo nel menù del blog
__________________
AiR

Ultima modifica di AiR : 16-09-2009 alle ore 12.35.03
Rispondi citando
  #11 (permalink)  
Vecchio 16-09-2009, 18.22.51
Neofita
 
Data registrazione: 08-09-2008
Messaggi: 2
Predefinito

giusto a titolo informativo relativamente al problema che avevo evidenziato ho risolto eliminando la stringa display_cryptographp nel file comments.php
che si trova in wordpress/wp-content/themes/yellowjacket-10/

Ciao
Rispondi citando
  #12 (permalink)  
Vecchio 18-09-2009, 19.15.19
Utente giovane
 
Data registrazione: 10-02-2008
Messaggi: 46
Predefinito

ciao a tutti, se faccio fare l'aggiornamento in automatico dal pannello di controllo mi viene mantenuto il database ed il tema ?
__________________
BLOGTOSCANO migliaia di pagine viste al giorno..
Rispondi citando
  #13 (permalink)  
Vecchio 19-09-2009, 12.14.49
L'avatar di Gianluca
Amministratore
 
Data registrazione: 15-02-2001
Messaggi: 11,415
Predefinito

blogtoscano:

Con l'aggiornamento aoutomatico tutto viene mantenuto.

air:

cosa intendi? Hai un messaggio d'errore quando cerchi di inserirli? Che tema usi?
__________________
Gianluca
Rispondi citando
Rispondi

Strumenti discussione
Modalità visualizzazione

Regole di scrittura
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Attivato
Le faccine sono Attivato
Il codice [IMG] è Attivato
Il codice HTML è Disattivato
Trackbacks are Attivato
Pingbacks are Attivato
Refbacks are Disattivato



Tutti gli orari sono GMT +1. Adesso sono le 21.20.20.