WordPress DoSnet

Artikeln beskriver hur man kan bygga ett Denial-of-Service (DoS) nätverk med hjälp av WordPress pingbacks, med fokus på en reflekterad distribuerad DoS-attack (DDoS). Attacken utnyttjar WordPress XML-RPC-servrar globalt för att reflektera lätta pingback-laster mot ett enskilt mål, vilket leder till bandbreddsutmattning och resursförbrukning. En undersökning visade att miljontals WordPress-installationer är sårbara och kan användas som "DoSnet-agenter", inklusive webbplatser som Wired.com och NASA.gov. Författaren demonstrerade ett proof-of-concept där en enda sändare, med hjälp av 27 000 WordPress-värdar, kunde överbelasta en målserver utan att agenterna upptäcktes. WordPress kärnteam avfärdade tidigare rapporter och föreslagna patchar, ansåg problemet vara av låg allvarlighetsgrad, och det finns ingen effektiv inbyggd lösning för att förhindra detta.