{"id":232556,"date":"2023-01-22T19:03:00","date_gmt":"2023-01-22T16:03:00","guid":{"rendered":"https:\/\/wordpress.mediadoma.com\/?p=232556"},"modified":"2022-11-10T10:34:50","modified_gmt":"2022-11-10T07:34:50","slug":"quickhostuk-wordpress-ataques-de-amplificacao-de-forca-bruta-contra-xmlrpc","status":"publish","type":"post","link":"https:\/\/wordpress.mediadoma.com\/pt-pt\/quickhostuk-wordpress-ataques-de-amplificacao-de-forca-bruta-contra-xmlrpc\/","title":{"rendered":"QuickhostUK &#8211; WordPress &#8211; Ataques de amplifica\u00e7\u00e3o de for\u00e7a bruta contra XMLRPC"},"content":{"rendered":"<p>De acordo com o Aviso de Seguran\u00e7a da Sucuri &#8211;<\/p>\n<p>quickhostuk<\/p>\n<blockquote>\n<p>Os invasores est\u00e3o explorando um dos recursos ocultos do XML-RPC \u2013 usando o m\u00e9todo system.multicall para executar v\u00e1rias tentativas de For\u00e7a Bruta dentro de uma \u00fanica solicita\u00e7\u00e3o de postagem. Em vez de direcionar o wp-login.php diretamente, o usu\u00e1rio est\u00e1 burlando o sistema direcionando m\u00e9todos dentro do muito popular XML-RPC.<\/p>\n<\/blockquote>\n<p>Este ataque est\u00e1 amplificando as tentativas de For\u00e7a Bruta em ordens de magnitude muito altas e disfar\u00e7ando as tentativas em uma t\u00e9cnica que torna muito dif\u00edcil identificar e mitigar. Ao alavancar o m\u00e9todo system.multicall dentro <a href=\"https:\/\/helloacm.com\/using-xmlhttp-in-vbscript\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">do XML-RPC,<\/a> o invasor \u00e9 capaz de ocultar centenas\/1.000 de senhas em uma \u00fanica solicita\u00e7\u00e3o HTTP\/ <a href=\"https:\/\/helloacm.com\/how-to-setup-multiple-ssl-https-on-one-server-vps-or-dedicate-server\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">HTTPS .<\/a><\/p>\n<p>Se voc\u00ea \u00e9 um cliente QuickHostUK Managed Hosting, voc\u00ea j\u00e1 est\u00e1 protegido contra isso.<\/p>\n<p>Se voc\u00ea n\u00e3o \u00e9 um cliente <a href=\"https:\/\/helloacm.com\/quickhostuk-vps-upgrade-to-ssd\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">QuickHostUK<\/a> Managed Hosting, certifique-se de que tamb\u00e9m tomou as medidas apropriadas para proteger seu(s) pr\u00f3prio(s) site(s). Voc\u00ea \u00e9 aconselhado a bloquear XML-RPC por meio de seus arquivos .htaccess ou usar um m\u00e9todo para remover solicita\u00e7\u00f5es direcionadas ao system.multicall. Como alternativa, podemos lidar com isso para voc\u00ea com nosso esquema de gerenciamento ad hoc, que para essa ocorr\u00eancia seria de \u00a3 10,00 com IVA por site.<\/p>\n<p>Entre em contato conosco se desejar utilizar este servi\u00e7o ou se tiver alguma d\u00favida.<\/p>\n<p>Atenciosamente,<\/p>\n<p>QuickHost UK Limited<\/p>\n<p>Classifica\u00e7\u00e3o: 0,0\/ <strong>10<\/strong> (0 votos expressos)<\/p>\n<p>302 palavras<br \/>\n<strong>\u00daltima postagem<\/strong>: <a href=\"https:\/\/helloacm.com\/why-c-another-case-study\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">por que C++ \u2013 outro estudo de caso?<\/a><br \/>\n<strong>Pr\u00f3ximo post<\/strong>: <a href=\"https:\/\/helloacm.com\/delphi-tparallel-cleanup-needed\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Necess\u00e1ria limpeza do Delphi TParallel<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fonte de grava\u00e7\u00e3o:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/helloacm.com\" class=\"external external_icon\">helloacm.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>QuickhostUK \u2013 WordPress \u2013 Ataques de amplifica\u00e7\u00e3o de for\u00e7a bruta contra XMLRPC<\/p>\n","protected":false},"author":1,"featured_media":223608,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[722,1033,846,867],"tags":[1170],"class_list":["post-232556","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-desenvolvedor","category-seguranca","category-tutoriais","category-wordpress-8","tag-affiai-pt-pt"],"_links":{"self":[{"href":"https:\/\/wordpress.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/posts\/232556","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wordpress.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/comments?post=232556"}],"version-history":[{"count":0,"href":"https:\/\/wordpress.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/posts\/232556\/revisions"}],"wp:attachment":[{"href":"https:\/\/wordpress.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/media?parent=232556"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/categories?post=232556"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/tags?post=232556"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}