WordPress遠不止是博客,它為超過42%的網站提供動力。因此,只要WordPress發生了安全事件,就是一件大事。
但現在,作為全球頂級網絡托管公司的GoDaddy公司報告說,超過120萬WordPress客戶的數據已被曝光,且數據暴露已有數月。
在證券交易委員會(SEC)的文件中,GoDaddy的首席信息安全官(CISO)Demetrius Comes表示,他們已經發現了對其管理的WordPress服務器的未授權訪問。確切地說,自2021年9月6日以來,該漏洞打開了120萬活躍和不活躍的WordPress管理的客戶信息。
據WordPress稱,這種管理服務是為建立和管理WordPress網站而提供的精簡、優化的主機。GoDaddy處理基本的主機管理任務,如安裝WordPress、每日自動備份、WordPress核心更新和服務器級緩存,管理費用起價為每月6.99美元。
客戶的電子郵件地址和客戶號碼都被曝光。因此,GoDaddy警告用戶,這種暴露會使用戶面臨更大的網絡釣魚攻擊的風險。同時該公司還表示,最初安裝WordPress時創建的WordPress管理密碼也已被曝光。因此,如果你從來沒有改變過這個密碼,黑客已經有幾個月可以進入你的網站了。
此外,活躍客戶的sFTP和數據庫用戶名和密碼也被曝光。GoDaddy已經重置了這兩個密碼。最后,一些活躍客戶的安全套接字層(SSL)私人密鑰被暴露。GoDaddy目前正在為這些客戶重新發放和安裝新的證書。
WordPress安全公司WordFence 在他們的報告中說:"看來GoDaddy是以明文或可逆為明文的格式來存儲sFTP憑證的,而不是使用哈希或者公鑰,這使得攻擊者可以直接訪問密碼憑證,而不需要破解它們。而哈希、公鑰被認為是sFTP的行業最佳做法?!?/p>
GoDaddy宣布,目前正在進行調查,并正在與所有受影響的客戶直接聯系,提供具體細節??蛻暨€可以通過其幫助中心聯系GoDaddy。
文章版權歸作者所有,未經允許請勿轉載,若此文章存在違規行為,您可以聯系管理員刪除。
轉載請注明本文地址:http://specialneedsforspecialkids.com/yun/124803.html