{"id":232599,"date":"2023-01-22T19:04:00","date_gmt":"2023-01-22T16:04:00","guid":{"rendered":"https:\/\/wordpress.mediadoma.com\/?p=232599"},"modified":"2022-11-10T11:40:24","modified_gmt":"2022-11-10T08:40:24","slug":"quickhostuk-wordpress-attacchi-di-amplificazione-della-forza-bruta-contro-xmlrpc","status":"publish","type":"post","link":"https:\/\/wordpress.mediadoma.com\/it\/quickhostuk-wordpress-attacchi-di-amplificazione-della-forza-bruta-contro-xmlrpc\/","title":{"rendered":"QuickhostUK &#8211; WordPress &#8211; Attacchi di amplificazione della forza bruta contro XMLRPC"},"content":{"rendered":"<p>Come da Sucuri Security Advisory \u2013<\/p>\n<p>quickhostuk<\/p>\n<blockquote>\n<p>Gli aggressori stanno sfruttando una delle funzionalit\u00e0 nascoste di XML-RPC: utilizzare il metodo system.multicall per eseguire pi\u00f9 tentativi di Brute Force all&#8217;interno di una singola richiesta di post. Invece di prendere di mira wp-login.php direttamente, l&#8217;utente sta aggirando il sistema prendendo di mira metodi all&#8217;interno del popolare XML-RPC.<\/p>\n<\/blockquote>\n<p>Questo attacco sta amplificando i tentativi di Brute Force in ordini di grandezza molto alti e nascondendo i tentativi in \u200b\u200buna tecnica che rende molto difficile l&#8217;identificazione e la mitigazione. Sfruttando il metodo system.multicall all&#8217;interno <a href=\"https:\/\/helloacm.com\/using-xmlhttp-in-vbscript\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">di XML-RPC,<\/a> l&#8217;attaccante \u00e8 in grado di nascondere centinaia\/migliaia di password all&#8217;interno di una singola richiesta HTTP\/ <a href=\"https:\/\/helloacm.com\/how-to-setup-multiple-ssl-https-on-one-server-vps-or-dedicate-server\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">HTTPS<\/a>.<\/p>\n<p>Se sei un cliente di hosting gestito di QuickHostUK, sei gi\u00e0 protetto da questo.<\/p>\n<p>Se non sei un cliente di hosting gestito di <a href=\"https:\/\/helloacm.com\/quickhostuk-vps-upgrade-to-ssd\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">QuickHostUK<\/a>, assicurati di aver intrapreso anche le azioni appropriate per proteggere i tuoi siti. Si consiglia di bloccare XML-RPC tramite i file .htaccess o di utilizzare un metodo per rimuovere le richieste rivolte a system.multicall. In alternativa, possiamo gestirlo per te con il nostro schema di gestione ad hoc, che in questo caso sarebbe di \u00a3 10 IVA inclusa per sito.<\/p>\n<p>Contattaci se desideri utilizzare questo servizio o se hai domande.<\/p>\n<p>Cordiali saluti,<\/p>\n<p>QuickHostUK limitato<\/p>\n<p>Voto: 0.0\/ <strong>10<\/strong> (0 voti espressi)<\/p>\n<p>302 parole<br \/>\n<strong>Ultimo messaggio<\/strong>: <a href=\"https:\/\/helloacm.com\/why-c-another-case-study\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">perch\u00e9 C++ \u2013 un altro caso di studio?<\/a><br \/>\n<strong>Post successivo<\/strong>: <a href=\"https:\/\/helloacm.com\/delphi-tparallel-cleanup-needed\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Necessaria pulizia del parallelepipedo Delphi<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fonte di registrazione:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/helloacm.com\" class=\"external external_icon\">helloacm.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>QuickhostUK \u2013 WordPress \u2013 Attacchi di amplificazione della forza bruta contro XMLRPC<\/p>\n","protected":false},"author":1,"featured_media":223608,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[1031,720,844,865],"tags":[1168],"class_list":["post-232599","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sicurezza","category-sviluppatore","category-tutorial","category-wordpress-6","tag-affiai-it"],"_links":{"self":[{"href":"https:\/\/wordpress.mediadoma.com\/it\/wp-json\/wp\/v2\/posts\/232599","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wordpress.mediadoma.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.mediadoma.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/it\/wp-json\/wp\/v2\/comments?post=232599"}],"version-history":[{"count":0,"href":"https:\/\/wordpress.mediadoma.com\/it\/wp-json\/wp\/v2\/posts\/232599\/revisions"}],"wp:attachment":[{"href":"https:\/\/wordpress.mediadoma.com\/it\/wp-json\/wp\/v2\/media?parent=232599"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/it\/wp-json\/wp\/v2\/categories?post=232599"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/it\/wp-json\/wp\/v2\/tags?post=232599"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}