ช่องโหว่ WordPress ทำให้เว็บจำนวนมากกลายเป็นฐานสำหรับยิง DDoS ถล่มเว็บอื่น

[COLOR=#333333][FONT=Helvetica]ช่องโหว่ของ WordPress คือเปิดให้ “ใครก็ได้” ที่รู้ URL สามารถรันคำสั่งผ่าน XML-RPC บนเว็บไซต์ของเราได้
ซึ่งในกรณีนี้ แฮ็กเกอร์เรียก XML-RPC บนเว็บไซต์จำนวนมากให้ pingback ไปยังเว็บไซต์เป้าหมายแห่งเดียวกันจนเว็บล่ม
[/FONT][/COLOR]
อ่านเพิ่มเติม

:th_059_:

ไม่ควรเรียกช่องโหว่นะ เพราะ pingback มันเป็นฟีเจอร์ที่ใช้กันมาตั้งนานแล้ว
เพียงแต่ hacker ดัดแปลง เอา bot ไปเรียก pingback ให้มันยิงกลับมาที่ url เป้าหมายพร้อมๆกัน