Tareas #6346

Seguridad en estudiantes.csic.edu.uy

Added by Daniel Viñar Ulriksen 26 days ago. Updated 12 days ago.

Status:ResueltaStart date:10/24/2019
Priority:AltaDue date:
Assignee:Daniel Viñar Ulriksen% Done:

100%

Category:-Spent time:8.00 hours
Target version:-

Description

El 23/10/19 a las 19:04, Grupo de Seguridad de la RAU escribió:

Les paso esta denuncia que nos llegó, aparentemente el servidor 164.73.68.5 estaría formando parte de una botnet.

timestamp ip port asn geo region city hostname type infection url
2019-10-22 00:29:52 164.73.68.5 35764 1797 UY MONTEVIDEO MONTEVIDEO pacioli.csic.edu.uy magecart /api/v1/update?url=http%3A%2F%2Fwww.estudiantes.csic.edu.uy%2F%2Fwp-login.php&ip=164.73.68.5&user_agent=Mozilla%2F5.0+%28Windows+NT+10.0%3B+Win64%3B+x64%29+AppleWebKit%2F537.36+%28KHTML%2C+like+Gecko%29+Chrome%2F76.0.3809.132+Safari%2F537.36


Related issues

Related to Sitios web - Tareas #6360: Migrar estudiantes.csic.edu.uy Resuelta 11/07/2019

History

#1 Updated by Daniel Viñar Ulriksen 26 days ago

Leroy Deniz ya no se ocupa de este sitio. Parece sin mantenimiento. Modifiqué la dirección mail de la cuenta ldeniz, con lo cual pude entrar al backend.

Actualicé el wordpress a la 5.1.3 (la última compatible php 5.4), los 5 temas que tenía instalados y el plugin EventsCalendar a la versión 4.9.10

No pude actualizar LayerSlider WP.

#2 Updated by Daniel Viñar Ulriksen 26 days ago

  • Status changed from Nueva to En curso

#3 Updated by Daniel Viñar Ulriksen 12 days ago

  • Status changed from En curso to Resuelta
  • % Done changed from 0 to 100

El sitio fue migrado a la nueva plataforma y actualizado a la última versión de WP, al igual que temas y plugins.

#4 Updated by Daniel Viñar Ulriksen 12 days ago

  • Related to Tareas #6360: Migrar estudiantes.csic.edu.uy added

Also available in: Atom PDF