Vietnam.vn - Nền tảng quảng bá Việt Nam

Over 17.000 WordPress-hjemmesider blev kompromitteret i september.

Báo Thanh niênBáo Thanh niên15/10/2023

[annonce_1]

Ifølge The Hacker News er så mange som 9.000 hjemmesider blevet kompromitteret gennem en nyligt afsløret sikkerhedssårbarhed i tagDiv Composer-pluginnet til WordPress. Denne fejl gør det muligt for hackere at indsprøjte ondsindet kode i webapplikationers kildekode uden godkendelse.

Sikkerhedsforskere hos Sucuri siger, at dette ikke er første gang, at Balada Injector-gruppen har målrettet sårbarheder i tagDiv-temaer. En storstilet malwareinfektion opstod i sommeren 2017, da to populære WordPress-temaer, Newspaper og Newsmag, aktivt blev udnyttet af hackere.

Balada Injector er en storstilet operation, der først blev opdaget af Doctor Web i december 2022, hvor gruppen udnyttede flere sårbarheder i WordPress-plugins til at installere bagdøre på kompromitterede systemer.

Du vil måske også synes om
iPhone-brugere rådes til at opdatere til iOS 26.5.1 så hurtigt som muligt.
iPhone-brugere rådes til at opdatere til iOS 26.5.1 så hurtigt som muligt.Apple har officielt udgivet iOS 26.5.1-opdateringen til iPhones, kort efter at oplysninger om opdateringen blev lækket for et par dage siden.
Hơn 17.000 website WordPress bị xâm phạm trong tháng 9 - Ảnh 1.

Mange hackergrupper forsøger at inficere WordPress-websteder med malware.

Hovedformålet med disse aktiviteter er at omdirigere brugere, der tilgår kompromitterede websteder, til tekniske supportsider, falske lotteriresultater og svigagtige meddelelser. Over 1 million websteder er blevet påvirket af Balada Injector siden 2017.

Væsentlige aktiviteter involverede udnyttelse af CVE-2023-3169-sårbarheden til at indsprøjte skadelig kode og etablere adgang til websteder ved at installere bagdøre, tilføje skadelige plugins og oprette administratorer til at kontrollere webstedet.

Du vil måske også synes om
Hvad sker der, hvis du aldrig opdaterer din Wi-Fi-router?
Hvad sker der, hvis du aldrig opdaterer din Wi-Fi-router?En lille opdatering til din Wi-Fi-router kan nogle gange forhindre farlige cyberangreb, men mange springer stadig dette trin over.

Sucuri beskriver dette som en sofistikeret type automatiseret angreb, der efterligner processen med at installere plugins fra ZIP-arkiver og aktivere dem. De bølger af angreb, der blev observeret i slutningen af ​​september 2023, brugte tilfældig kodeindsprøjtning til at downloade og starte malware fra eksterne servere for at installere wp-zexit-pluginnet på målrettede WordPress-websteder.


[annonce_2]
Kildelink

Kommentar (0)

Efterlad venligst en kommentar for at dele dine følelser!

Samme tag

Samme kategori

Samme forfatter

Arv

Figur

Virksomheder

Aktuelle begivenheder

Politisk system

Lokal

Produkt

Happy Vietnam
fremskynde

fremskynde

Familie Super Aftenløb

Familie Super Aftenløb

En ny dag med vitalitet på Tri An-søen

En ny dag med vitalitet på Tri An-søen