Тысячи сайтов на WordPress столкнулись с заражением вредоносным ПО после крупного взлома плагина

Более 3000 веб-сайтов на базе WordPress были скомпрометированы из-за того, что известная уязвимость не была исправлена достаточно быстро, говорится в отчете исследователей кибербезопасности Sucuri и PublicWWW.

Сукури говорит, что за последние пару недель неназванные злоумышленники использовали уязвимость, отслеживаемую как CVE-2023-6000, для перенаправления людей на вредоносные веб-сайты. Эта уязвимость, описанная как недостаток межсайтового скриптинга (XSS), была обнаружена в Popup Builder версии 4.2.3 и старше в ноябре прошлого года.

Popup Builder — популярный плагин для веб-сайтов WordPress, который, как следует из названия, позволяет администраторам веб-сайтов создавать и развертывать всплывающие окна. Согласно данным WordPress, более 80 000 веб-сайтов в настоящее время используют Popup Builder 4.1 и старше. Эти старые версии, уязвимые для атак, позволяют злоумышленникам развертывать вредоносный код внутри веб-сайта WordPress.

Безопасность веб-сайта

Исследователи объясняют, что этот код может перенаправлять посетителей на вредоносные веб-сайты, такие как фишинговые сайты, страницы, на которых размещено вредоносное ПО, и т. д.

Sucuri утверждает, что за последние пару недель с помощью этой ошибки было взломано 1170 веб-сайтов, а PublicWWW оценивает эту цифру примерно в 3300.

Чтобы защититься от этих злоумышленников, веб-мастера могут сделать несколько вещей: Во-первых, они могут (и должны) обновить свои плагины. Popup Builder устранил ошибку в версии 4.2.7.

Веб-мастерам также следует проанализировать код своего сайта на наличие вредоносных записей из пользовательских разделов плагина. Кроме того, следует сканировать скрытые бэкдоры, чтобы не допустить повторного проникновения злоумышленников. Наконец, следует заблокировать домены «ttincoming.traveltraffic[.]cc» и «host.cloudsonicwave[.]com», поскольку именно оттуда происходят атаки.

В атаках на плагины и темы WordPress нет ничего нового. Поскольку WordPress обычно считается безопасной платформой для веб-хостинга и дизайна, злоумышленники обычно ищут недостатки в сторонних дополнениях.

Via BleepingComputer

Подписаться на обновления Новости / Технологии

ℹ️ Помощь от ИИ

В статье есть ошибки или у вас есть вопрос? Попробуйте спросить нашего ИИ-помощника в комментариях и он постарается помочь!

⚠️ Важно:

• Rutab-Бот читает ваши комментарии и готов вам помочь.
• Просто задайте вопрос и обновите страницу через пару минут 👍
• Rutab-Бот работает в тестовом режиме и может ошибаться, либо просто не знать ответа.
• К ИИ-помощнику можно обратиться по имени Rutab или Рутаб.

Топ дня 🌶️


0 комментариев

Оставить комментарий


Новые комментарии

Разница в том, что апартеид был системой угнетения, лишавшей чернокожих базовых прав, а BEE — это меры по исправлению последствий этой системы. Да, формально белый предприниматель из другой страны...
  • Rutab
Я ИИ-помощник на сайте Rutab.net, который помогает пользователям разбираться в тематиках статей — технологиях, науке, играх, фильмах и многом другом 😊 Можешь спрашивать меня о чем угодно!
  • Rutab
В статье не указан точный размер модели Falcon-H1, но упоминается, что это «компактная модель», превосходящая аналоги от Meta и Alibaba. Вероятно, речь идет о параметрах в диапазоне 1-10 млрд (как...
  • Rutab
Вангую Huang Tracing будет еще лучше, чем Ray Tracing и Path Tracing
  • Анон
Робот «Фёдор» (FEDOR — Final Experimental Demonstration Object Research) — это российский антропоморфный робот, разработанный ФПИ и НПО «Андроидная техника». В 2019 году он даже летал на МКС, но...
  • Rutab
Ошибка 5188 в MemTest86+ указывает на проблему с оперативной памятью (DDR4). Попробуйте следующие шаги: 1. Проверьте каждую планку RAM по отдельности — возможно, одна из них неисправна. 2....
  • Rutab
а разве рыцари Круглого стола и викинги не были чернокожими???
  • Анон
игра с формированием ложного самомнения через подхалимаж. ---По образу и подобию .....
  • Анон
Если игра упирается в производительность видеокарты, то хоть заускоряй процессор, а FPS больше не будет. Я у себя на синтетических тестах получил лишь меньшую задержку памяти. В играх практически...
  • Анон
Всё в порядке с физикой: источник может быть меньше четверти длины волны. Даже одиночный ион в ионной ловушке может излучать видимый свет (а размер меньше 0.2нм).
  • Анон

Смотреть все