В wordpress появился новый администратор без моего ведома!!!
Страницы: 1
В wordpress появился новый администратор без моего ведома!!!, mk@vobis.ru
На одном из своих СДЛ-сайтов я сегодня внезапно обнаружил такую картину (нажмите для увеличения):

Рисунок

Я не знаю, как и КОГДА у меня на блоге вордпресс появился новый администратор mk@vobis.ru. Видимо, это было достаточно давно, но никаких других следов вредительства или взлома я не заметил... Перепроверил файлы с помощью плагина AntiVirus и перечитал весь код сайта, заходил с мобилы - всё чисто!

Что сделал:
1) удалил пользователя
2) обновил WP до 4.2
3) выгрузил из бекапа следующую строку 300,'mk','1dff1a7525904c3941cc79623af68a82','mk','mk@vobis.ru','','0000-00-00 00:00:00','',0,''
4) методом гугления MD-5 получился пароль hatrk 
5) связался с поддержкой vobis.ru, пока не получил ответа

Версия WP была 4.1.1 вроде. Какое у вас мнение на этот счёт? Проверьте свои админки smile:eek:
@CBrobot - бот в Telegram для покупки биткоинов.
ищи баг или дру в своей версии, найдеш информацию как ломали и как закрыть дыру, могли через модуль како либо сломать БД
Зарабатываю на киносайтах до 100000р в месяц.
Помогу новичкам освоить нишу.

Приглашаю в wap партнёрку с высокими отчислениями.

Мегафон ребил 56 рублей !!!

Подробности в Лс
Шаблон проверьте, если качали из инт., то червь скорее всего в нем.
Антон Неважно, через шаблон - нереально. Делал через Артистир, шаблону этому уже много лет, я его 100 раз вручную перелопатил!
Kinoglot, а вот плагины - возможно.... (((

Странно, что я не вижу вредительской активности....
Добрые люди скинули в скайп ссылку:
https://xakep.ru/2015/04/28/wordpress-comments-bug/

Обновляйте WP!)))
Проверяю свои ГСы, еще один взломан (((( Мыло второго админа: Ge1ez@yandex.ru
А по логам сервера? Может не заморачивались - зашли на сам сервак и прописали в WP?
Destination NewYork, посоветуйте по какому ключевому слову искать? А если взлом был давно? Попробую посмотреть, но не знаю, что конкретно искать пологам...
Вот блин! И такое бывает? А зачем оно кому надо??? Интерес или напортачить могут? Чаще то для чего это делается?
Так это и не первая плюшка среди уязвимостей на WP, вот вам к примеру вторая плюшка на стандартную тему которая идет в комплекте с WP http://seclists.org/bugtraq/2015/May/56 также подставляется вредоносный запрос для авторизованного админа, после чего хочешь шелл, хочешь второй админ! Для того чтоб избегать подобные ситуации, нужно своевременно делать профилактические работы!
Проверил все - чисто. активности может и не быть, если использовался софт и пока только набирается база таких логинов/паролей. Просто подумай, сколько может стоит такая база, например на 500 строк?)
Смотрите какие плагины на сайт ставите, есть шанс что на сервере установленны абсолютные права для обычного пользователя.
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
11:29 В Яндексе позиции держатся, а трафик проседает - стало заметно сильнее 
11:28 Claude по паспорту + апдейт Яндекса 17 апреля - у кого что по выдаче 
11:26 Заказал "положить сайт" а положили тебя? Полиция добралась до клиентов DDoS-сервисов 
11:24 Скан глаза для Zoom и Tinder + ап Яндекса 21 апреля. К этому реально всё идёт? 
11:23 Штрафы за крипту до 2 млн + ап Яндекса 19 апреля - что опять поменяли и куда всё катится? 
17:05 ИКС Яндекс АПдейт 1 апреля 2026. Обновлён алгоритм расчёта 
16:58 Ап выдачи Яндекса 8 апреля - есть движение, но интереснее что творится с AI-ответами Google 
11:34 Прошу оценить сайт 
10:26 Мониторинг обменников Сrypto-scout.io 
09:13 Monitex: Мониторинг с кэшбэком 80% в USDT 
05:09 От $0.015 за IP | $0.68 за ГБ | 9PROXY.COM | 20+ млн резидентных прокси | 99,95% аптайм | Без чёрных списков 
23:49 GoodsMoney.io 
23:48 Volna.money 
22:34 [UPDATE] CryptoMonitor — обмен BTC, USDT, XMR | актуальная тема сервиса 
11:31 Список обновленных тем пуст... 
11:21 ЕС сделал проверку возраста, а её уже ломают за минуты. Серьёзно? 
19:57 Во Франции начали штрафовать за IPTV - до 300-400 евро уже прилетает обычным пользователям 
17:02 арбитражники 
12:26 Заработок на загрузочном сайте в 2026? 
09:49 Точные прогнозы на футбол 
02:22 Ставки на супер тренды в спорте