Более половины wordpress шаблонов уязвимы или заражены

gregzem
На сайте с 22.11.2004
Offline
134
3628

Мы проверили 2350 шаблонов wordpress, доступных на скачивание с популярных каталогов бесплатных тем. Примерно 54% были заражены кодом для размещения динамических и статических ссылок, в части тем были инжектированы вебшеллы и бэкдоры, а также много тем содержало уязвимый timthumb.

Почитать подробно про исследование можно на сайте.

Бонус-треком ссылка на простенький сканер тем для wordpress.

Антивирус для ISPmanager (https://revisium.com/ru/products/antivirus_for_ispmanager/) | Антивирус для Plesk (https://plesk.revisium.com) | Профессиональное лечение и защита сайтов (https://revisium.com/)
vkusnoserver
На сайте с 30.04.2011
Offline
104
#1

Занятно! Особенно сайты из топа с 99% зараженных тем.

Скидки на хостинг (/ru/forum/629944) | Конфигуратор (http://www.vkusnoserver.ru/link.php?id=31) | Администрирование (/ru/forum/871196) CEO собственной персоной - skype: vkusnoandy
Хожу-брожу
На сайте с 07.01.2011
Offline
115
#2
Revisium Wordpress Theme Checker v20140818
www.revisium.com - лечение и защита сайтов
Подозрительных файлов не найдено.

Спасибо!

Буду спать спокойнее :)

PS: с различных помоек шаблоны не качал.

А Ты против?
Nidora
На сайте с 20.08.2014
Offline
53
#3

Есть такое. Иногда находила в скаченных темах (уже установленных на сайт) вредоносные коды. Обидно, что такое встречается часто :(

VDS (http://vdsina.ru/?partner=1453) с SSD для профи всего за 149 руб/мес! Бонус 300 руб всем новым клиентам!
NM
На сайте с 18.02.2011
Offline
184
#4

gregzem, спасибо за сканер.

Пройдусь по своим WP-шкам )

https://clck.ru/37jxNm пытаюсь здесь отбить просадку в РСЯ Распродажа сайтов https://docs.google.com/spreadsheets/d/1m63GJQUZMrrhTxT2aoAQBX_722Kte2PfvTQEON_SgGE/
gregzem
На сайте с 22.11.2004
Offline
134
#5

Рекомендую по темам пройтись сканером AI-BOLIT в режиме "параноидальный". Он найдет больше. Но RWP тоже можно хотя бы для оценки масштаба бедствия.

Conan Varvar
На сайте с 06.11.2011
Offline
249
#6

надо проверить свои темы, особенно новую, которую недавно поставил

1. Нужен качественный трафик? Лучшие тизерные сети! (http://tizernie-seti.ru/тизерные_сети/) 2. Лучший хостинг сайтов!! (http://tizernie-seti.ru/хостинг_сайтов/) 3. Лей на Виагру на свой шоп!! (https://goo.gl/f17SLS) Инвайт dSMP8aVF7jAkmw8F
worldfoto
На сайте с 20.04.2012
Offline
213
#7
Conan Varvar:
надо проверить свои темы, особенно новую, которую недавно поставил

Если она скачена с бесплатных ресурсов то да там есть код однозначно

⭐ ->Лучший VPN https://u.to/i1L5IA | ⭐ - > Лучшая партнерка только с ней и зарабатываю! https://is.gd/OrRjrw
Curiosity
На сайте с 25.09.2012
Offline
83
#8

Вот тут вообще жесть: http://wp-templates.ru/.

В правилах глядите что написано:

____________________________________________________________

Наш сайт помогает пользователям подобрать качественный шаблон для своего сайта. Взамен мы размещаем на сайтах, использующих шаблоны, скрытые или видимые ссылки, которые не портят внешний вид как шаблона, так и самого сайта, использующего данный шаблон.

Если вы хотите чтобы на вашем сайте не выводились партнерские ссылки, вам нужно отредактировать файл шаблона “comments.php”(иногда код находится в “footer.php”), удалив код:

<?php $lib_path = dirname(__FILE__).’/'; require_once(‘functions.php’); $links = new Get_links(); $links = $links->get_remote(); echo $links; ?>

____________________________________________________________

Код не только тут, но и в function.php пришлось удалять (да, знаю, что глупо качать из таких сайтов).

Красавцы вообще :D

Х
На сайте с 15.08.2014
Offline
1
#9

бесплатный шаблон сыр только в мышеловке (с) народная мудрость 😂

с какой целью создавались эти сайты с бесплатными шаблонами? для того чтобы сделать мир лучше и добрее? скорее всего чтобы заработать немного USD на желании съекономить

вообщем ничего не ново под луной :)

SeVlad
На сайте с 03.11.2008
Offline
1609
#10
Хостоматика:
бесплатный шаблон сыр только в мышеловке

У ВП есть оф репозитарий с более чем 2500 бесплатных тем (на сегодня). Темы проверяются многими специалистами, прежде чем туда попадают. Так что бесплатные темы ВП существуют. Как и сам бесплатный ВП :)

Хостоматика:
с какой целью создавались эти сайты с бесплатными шаблонами?

Не бесплатными, а ворованными. Прочувствуйте разницу :)

---------- Добавлено 30.08.2014 в 14:53 ----------

Curiosity:
Вот тут вообще жесть:

Там не только ссылки. Есть и хитрые бекдоры, и код, подтягивающий файлы с шеллом. И не только тут.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий