Uwaga! Backdoor w Piwiku - Sprawdź swoją instalację!
Uwaga! Backdoor w Piwiku - Sprawdź swoją instalację!
Bezpieczeństwo w sieci jest kluczowe, a najnowsze doniesienia o backdoorze w oprogramowaniu Piwik mogą budzić niepokój. Jeśli pobraliście Piwika 26 listopada, niezwłocznie sprawdźcie swoją instalację!
Problem dotyczy pliku /piwik/core/Loader.php, w którym odkryto złośliwy kod zakodowany w base64. Procedura ta przesyłała wykradzione dane na serwer prostoivse.com. To poważne zagrożenie, które może prowadzić do utraty danych i naruszenia prywatności użytkowników.
Dodatkowo, zbackdoorowana wersja Piwika ustawia plik lic.log oraz aktywuje /piwik/core/DataTable/Filter/Megre.php. Taki plik może posłużyć do wgrania na serwer dowolnych plików, w tym webshella, co umożliwia zdalne wykonywanie komend na serwerze ofiary.
Zaleca się jak najszybsze zaktualizowanie oprogramowania oraz usunięcie podejrzanych plików, aby zabezpieczyć swoje dane.
Na podstawie: Źródła








