Vietnam.vn - Nền tảng quảng bá Việt Nam

В сентябре было взломано более 17 000 сайтов WordPress

Báo Thanh niênBáo Thanh niên15/10/2023


По данным The Hacker News , до 9000 веб-сайтов были скомпрометированы из-за недавно обнаруженной уязвимости безопасности в плагине tagDiv Composer для платформы WordPress. Эта уязвимость позволяет хакерам внедрять вредоносный код в исходный код веб-приложений без аутентификации.

Исследователи безопасности Sucuri утверждают, что это не первый случай, когда группа Balada Injector атакует уязвимости в темах tagDiv. Масштабное заражение вредоносным ПО произошло летом 2017 года, когда две популярные темы WordPress, Newspaper и Newsmag, активно эксплуатировались хакерами.

Balada Injector — это крупномасштабная операция, впервые обнаруженная компанией Doctor Web в декабре 2022 года. В ходе нее группа использовала множественные уязвимости плагинов WordPress для развертывания бэкдоров на скомпрометированных системах.

Hơn 17.000 website WordPress bị xâm phạm trong tháng 9 - Ảnh 1.

Многие хакерские группы пытаются заразить сайты WordPress вредоносным ПО.

Основная цель этих действий — перенаправлять пользователей, посещающих взломанные сайты, на поддельные страницы технической поддержки, страницы с информацией о выигрышах в лотерею и мошеннические объявления. С 2017 года Balada Injector затронул более 1 миллиона сайтов.

Основные операции включали эксплуатацию уязвимости CVE-2023-3169 для внедрения вредоносного кода и получения доступа к веб-сайтам путем установки бэкдоров, добавления вредоносных плагинов и создания администраторов для управления веб-сайтом.

Sucuri описывает это как одну из наиболее сложных атак, осуществляемых автоматизированной программой, которая имитирует установку плагина из ZIP-архива и активирует его. Волны атак, наблюдавшиеся в конце сентября 2023 года, использовали внедрение случайного кода для загрузки и запуска вредоносного ПО с удалённых серверов, чтобы установить плагин wp-zexit на целевых сайтах WordPress.



Ссылка на источник

Комментарий (0)

No data
No data
Полюбуйтесь миллионолетним вулканом Чу-Данг-Я в Джиа-Лае.
На реализацию музыкального проекта во славу Отечества группе Vo Ha Tram потребовалось 6 недель.
Кофейня в Ханое ярко украшена красными флагами и желтыми звездами в честь 80-летия Национального дня 2 сентября.
Крылья летят на полигоне А80
Специальные пилоты в парадном строю по случаю Национального дня 2 сентября.
Солдаты маршируют под палящим солнцем на учебном полигоне.
Посмотрите, как вертолеты репетируют в небе над Ханоем в рамках подготовки к Национальному дню 2 сентября.
Сборная Вьетнама U23 блестяще привезла домой трофей чемпионата Юго-Восточной Азии среди команд U23.
Северные острова – как «необработанные драгоценные камни», дешевые морепродукты, 10 минут на лодке от материка.
Мощный строй из пяти истребителей Су-30МК2 готовится к церемонии А80

Наследство

Фигура

Бизнес

No videos available

Новости

Политическая система

Местный

Продукт