Varios blogs han reportado registros que muestran tentativas desde más de 3.000 fuente distintas para acertar la contraseña de instalación de Wordpress. Las solicitudes son las siguientes:
Uno de los problemas con esto es que los medios "tradicionales" para frenar ataques de fuerza bruta en WordPress, como el uso de BruteProtect, son poco eficaces, porque la mayoría de estos complementos tienden a verificar sólo "wp_login.php" que no se activan en caso de error en el XMLRPC.
Defensas
Por ahora no hay demasiadas alternativas y por ahora se recomienda el uso de ModSecurity.Cristian de la Redacción de Segu-Info
No hay comentarios.:
Publicar un comentario
Gracias por dejar un comentario en Segu-Info.
Gracias por comentar!