Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 03-06-2025, 03:14 AM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Киберпреступники обнаружили уязвимость нулевого дня в популярном плагине File Manager.

Специалисты компании Defiant на прошлой неделе https://www.wordfence.com/blog/2020/...ility-attacks/ всплеск кибератак на сайты под управлением WordPress. По их данным, злоумышленники пытались атаковать миллионы сайтов в поисках уязвимого плагина File Manager.
Злоумышленники обнаружили в старых версиях File Manager уязвимость нулевого дня, позволяющую загружать на сайт неавторизованные файлы, в том числе вредоносные. Каким образом была обнаружена уязвимость, неизвестно, но на прошлой неделе киберпреступники начали активно искать этот плагин на сайтах. Обнаружив уязвимый File Manager, они эксплуатировали уязвимость, получали доступ к web-оболочке, захватывали контроль над сайтом и включали его в ботнет.
Поначалу число фиксируемых атак было небольшим, но уже к 4 сентября их количество достигло 1 млн. В общей сложности с 1 сентября, когда атаки только начались , специалисты Defiant заблокировали попытки атаковать 1,7 млн сайтов под управлением WordPress – это больше половины сайтов, защищенных с помощью межсетевого экрана Wordfence от Defiant. По мнению аналитика компании Рэма Голла (Ram Gall), реальное число атак может быть намного выше.
Разработчики File Manager выпустили исправление для уязвимости в тот же день, когда стало известно о кибератаках. Некоторые владельцы сайтов установили его, однако множество сайтов по-прежнему работают с уязвимой версией плагина.
Из-за медленной установки патчей разработчики WordPress недавно добавили в свою систему управления контентом функцию автоматического обновления плагинов и тем. Так, начиная с версии WordPress 5.5, выпущенной в прошлом месяце, владельцы сайтов могут включить автоматическое обновление, и при каждом выходе патча плагины и темы будут самостоятельно обновляться.
Reply

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 05:43 PM.