Wchodzisz na stronę gminy, a tam fałszywa CAPTCHA infekuje komputer

Strona gminy Długołęka padła ofiarą ataku. Podrobiona CAPTCHA z logiem Cloudflare kopiuje złośliwy kod do schowka i zachęca do uruchomienia go przez Win+R. Sprawa zgłoszona do CERT Polska.
z- 61
- #
- #
- #
- #
- #
- #



















@arthur-detour: źle postawiona bo w ogóle używa wordpressa lol. Ten system jest tak zrobiony, że żeby go bezpiecznie postawić to trzeba stanąć na głowie i najlepiej wprowadzić kompilację wszystkiego do statycznych HTMLi i tylko te HTMLe wystawić na świat, a wszystko w czym jest PHP schować za jakimś VPNem. Wnioski są takie, że to nie wina tego co tego wordpressa stawiał tylko tego, kto
@wkplogin: mieli dekady na to żeby zrobić z tym porządek, a dalej nie zrobili. Ja się zgadzam, Wordpress to totalny clusterfuck, praca techniczna z tym systemem to fatalne doświadczenie, a jego popularność wynika z tego, że na poziomie funkcjonalnym doskonale zaspokaja potrzeby, z których zaspokojeniem nie radzi sobie za bardzo żadna inna platforma.
A dlaczego