• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Algemeen
  4. ICT Nieuws

Forum

  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Syntax 23 december 2025 om 16:43
  • Developer Gezocht

    tcbhome 21 december 2025 om 15:07
  • Op zoek naar de legends

    Jeffrey.Hoekman 9 december 2025 om 09:41
  • [FREE] WeFact Hosting module

    Jeroen.G 13 oktober 2025 om 14:09
  • Help testers nodig voor android app Urgent

    urgentotservices 26 september 2025 om 10:21
  • Versio vervanger

    Jeroen.G 25 augustus 2025 om 15:56
  • Afspraken systeem met planbeperking

    Lijno 1 augustus 2025 om 23:04
  • Partner Gezocht om meerdere NFT Collecties op Open Sea te Plaatsen

    NFT Art Designer 1 maart 2025 om 14:08

Marktplaats

  • Meerdere mafia game template te koop

    Syntax 26 december 2025 om 00:07
  • Van een pixelige afbeelding naar een strakke, moderne website

    Syntax 21 december 2025 om 17:05
  • 302 Nieuwe Domeinnamen November 2025

    shiga 1 december 2025 om 13:07

WP: lek in file manager

  • K.Rens
  • 6 september 2020 om 13:48
  • K.Rens
    Eigenaar
    Ontvangen Reacties
    239
    Berichten
    4.469
    Filebase Entries
    2
    • 6 september 2020 om 13:48
    • #1

    De afgelopen dagen zijn er miljoenen wordpress websites gehackt door een lek in de populaire plugin File Manager.
    Het lek laat de hacker toe om de gehele website over te nemen, alsook de gehele hosting account.

    De aanvaller kan oa. een webshell uploaden, om zo alles uit te voeren wat de hosting user zou kunnen.
    Indien de server niet geupdated of goed gepatched is, kan er via dit lek zelfs mogelijk de volledige server overgenomen worden.

    De kwetsbaarheid is ingeschat als 10 op een schaal van 0 tot 10, wat het ergste is dat er bestaat.

    Naar verluid draaien ondertussen meer dan 38% van alle websites in de wereld op Wordpress.

    Er is een update beschikbaar, update de plugin dus zeker indien je hem zou gebruiken!

  • Guest, wil je besparen op je domeinnamen? (ad)
  • Aaron
    Administrator
    Ontvangen Reacties
    60
    Berichten
    1.020
    • 7 september 2020 om 21:55
    • #2

    =O =O =O

    Na het lezen ben ik direct ingelogd op het DirectAdmin controlepanel van mijn server.

    Ik heb het betalende plugin "Installatron". waarbij ik nu voor de eerste keer snel gebruik heb kunnen van maken. Ik heb alle Wordpress websites laten back-uppen en daarna alles automatisch laten updaten van al mijn klanten. Tevens wist ik zo wie Wordpress gebruikte en heb hun direct telefonisch gecontacteerd.

    Zo hebben ze ofwel zelf ingelogd en de plugins zitten updaten, ofwel gaven ze mij toegang.

    Bedankt voor de tip Koen!

  • Jesse
    Elite members
    Ontvangen Reacties
    14
    Berichten
    339
    • 8 september 2020 om 17:55
    • #3

    Ik heb ook meteen een aantal websites geupdate en een aantal mensen op de hoogte gebracht.

    klus4pc.nl
    bananenkoning.nl
    De Klus4pc Academy voor gratis tutorials --- Bewerk beveiliging word 2016

  • Jeroen.G
    Moderator
    Ontvangen Reacties
    14
    Berichten
    451
    Filebase Entries
    45
    • 8 september 2020 om 19:19
    • #4

    Tnx heb dit ook in mn omgeving inmiddels verspreid, zelf maak ik gelukkig nog geen gebruik van deze plugin :)

    Met vriendelijke groet,

    Jeroen

  • Frenzo.Brouwer
    Web Developer
    Ontvangen Reacties
    35
    Berichten
    535
    • 12 september 2020 om 17:31
    • #5

    Ahh had ik dit maar eerder gelezen..

    Eigenaar van:
    Online Marketing & Webdesign Bureau - https://marketingmetrics.nl/
    Gaming Plaform - https://onetwogaming.nl/
    Banditi - https://banditi.nl/
    Criminas - https://criminas.nl/

  • wims
    Beginner
    Berichten
    15
    • 14 september 2020 om 10:22
    • #6

    Naar mijn idee iets wat angstig geplaatst, het betreft namelijk alleen de plugin File Manager en niet WordPress zelf. Probleem met public coding is dat iedereen deze kan lezen, en dus ook potentiële lekken kan vinden in de programmering.

    Dit is trouwens gevonden door WordFence, deze constateerde ongebruikelijke hoge traffic bij hun klanten op een specifiek bestand. Dit is trouwens niet de eerste keer dat WordFence een potentiële lek heeft ontdekt, ze hebben WordPress zelf ook al een aantal keer bijgestaan.

    Kan me een lek in Revolution Slider herinneren waarmee je elke wp-config.php kon downloaden als bestand, hiermee had je dan ook volledige toegang. Plugins blijven een risico in WordPress, en zeker op een software die over de hele wereld veel gebruikt wordt.


    Citaat van K.Rens

    Indien de server niet geupdated of goed gepatched is, kan er via dit lek zelfs mogelijk de volledige server overgenomen worden.

    True, maar dan heb je gewoon een belabberde server configuratie, dit moet op voorhand al voorkomen worden. Dit is al een keer bij Webstekker gebeurd (bestaat niet meer), hierbij waren alle hostingpakketten geïnfecteerd met malware code.


    Citaat van Aaron

    Na het lezen ben ik direct ingelogd op het DirectAdmin controlepanel van mijn server.

    Hou hiervan ook even je updates in de gaten, er is een lek gevonden waarmee ze toegang krijgen tot het controlepaneel via ik dacht cookie hijacking. Er wordt volgens mij wel gewerkt aan een oplossing momenteel, maar zo zie je maar dat niks zo veilig is als je denkt.

  • K.Rens
    Eigenaar
    Ontvangen Reacties
    239
    Berichten
    4.469
    Filebase Entries
    2
    • 21 september 2020 om 18:02
    • #7

    Wims, bedankt, hele goede toevoeging!

    Het was inderdaad niet de bedoeling om grote paniek te hebben, maar wel - succesvol- mensen te verwittigen hun websites te updaten,
    mijn opdracht is dus geslaagd ;)

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Fijne feestdagen

    Jeffrey.Hoekman 26 december 2024 om 10:26
  • Kritieke update voor Really Simple Security-plug-in

    K.Rens 16 november 2024 om 16:12
  • ING Nederland streeft naar ondersteuning van Google Pay tegen eind februari

    K.Rens 2 november 2024 om 16:09

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37

Gebruikers die dit topic bekijken

  • 1 Gasten
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design