Массовый взлом сайтов на WordPress

Массовый взлом сайтов на WordPress: хакеры эксплуатируют уязвимость в популярном плагине Elementor Pro

Поступили новости о том, что неизвестные злоумышленники активно используют недавно исправленную уязвимость безопасности в плагине конструктора веб-сайтов Elementor Pro для WordPress

Автор Вероника Кристер
Редакция linDEAL.
1 год назад

Наблюдаемая ситуация означает, что хакеры используют уязвимость в плагине WordPress Elementor Pro, чтобы получить полный контроль над миллионами сайтов. Уязвимость была обнаружена и исправлена в конце марта 2023 года, но не все пользователи установили обновление. Об этой новости сообщил the Hacker News 1 апреля 2023 года.

Обнаруженная уязвимость позволяет аутентифицированному злоумышленнику изменять настройки сайта, создавать администраторские аккаунты или перенаправлять трафик на вредоносные сайты. Это очень опасно для владельцев сайтов и их посетителей. Пользователям плагина Elementor Pro рекомендуется обновиться до версии 3.11.7 или 3.12.0, которая является последней версией, как можно скорее, чтобы предотвратить потенциальные угрозы.

Это нарушение контроля доступа, которое затрагивает версии 3.11.6 и ранее, было исправлено разработчиками плагина 22 марта посредством повышения безопасности кода в элементах WooCommerce.

Платный плагин используется на свыше 12 миллионах сайтов. Если злоумышленник эксплуатирует эту уязвимость высокого уровня, он может получить полный контроль над сайтом WordPress с включенным WooCommerce. Проще говоря, хакер может активировать страницу регистрации (если она не активна) и назначить администратором роль по умолчанию для новых пользователей, чтобы создать учетную запись с административными привилегиями.

Затем мошенники могут переадресовать сайт на другой злонамеренный домен, или установить на существующий вирусный плагин со скрытым доступом для дальнейшего взлома. Уязвимость активно эксплуатируется хакерами с разных IP-адресов, которые пытаются загрузить произвольные файлы PHP и ZIP.

На прошлой неделе WordPress выпустил автообновление, чтобы устранить еще одну критическую ошибку в плагине WooCommerce Payments, которая давала злоумышленникам, не прошедшим проверку подлинности, доступ администратора к уязвимым сайтам.

Ранее «LinDeal.com» рассказал о том, что WooCommerce Payments исправляет критическую уязвимость, затрагивающую 500 тыс. сайтов WordPress. А также наша редакция сообщила, что более 15 тыс. WordPress сайтов скомпрометированы из-за вредоносной SEO-кампании.

Теги:

970

Комментарии (0)

Комментариев еще нет. Будьте первыми, напишите комментарий.

Написать комментарий

Поделитесь с нами своим мнением об этой статье, напишите ваш комментарий, отзыв, рекомендации или вопросы. Нам очень важно, что вы думаете касательно данного материала!

Автор комментарий

Отзывы и комментарии на linDEAL. проходят модерацию в течение нескольких часов.

Читаете еще на linDEAL.

Как узнать, кто звонил по номеру телефона: 10 рабочих способов в 2022 году

Десять действенных способов проверить неизвестный входящий или пропущенный вызов, не перезванивая: от перевода через Сбер до АОН-бота в Телеграме

Хакеры и хакерские атаки: как защитить себя от кибермошенников в 2023 году?

Кто такие хакеры и какими могут быть хакерские атаки? Кто самая желанная жертва крэкеров, как распознать кибератаки и как себя от них защитить?

15 лучших сервисов для защиты сайтов в 2024 году

Лучшие сервисы для защиты сайтов от взлома, DDoS-атак, вирусов, а также для проверки уязвимостей и безопасности

Профессия киберспортсмен: где учиться, реальный доход и затраты, плюсы и минусы в 2023 году

Кто такой киберспортсмен и как им стать в 2023 году? Все о необходимых качествах и навыках, плюсах и минусах профессии, вариантах обучения, реальных доходах и перспективах развития

Новости на linDEAL.

Какой сегодня праздник?

Какие праздники отмечают в этот день в вашей стране или в любой другой стране мира ..
Узнать!

Статьи и Тренды на linDEAL.

Подборки лучших книг

15 интересных книг о мошенниках и аферистах
ТОП-15 интересных книг о мошенниках и аферистах

Предлагаем ТОП книг об аферах и аферистах... Об изобретательных ловцах легкой наживы... Они лгут, изворачиваются, перевоплощаются… порой ошибаются и нередко воплощают в жизнь свои замыслы

ТОП-10 книг, посвященных хакерству
ТОП-10 книг, посвященных хакерству и кибербезопасности

Подборка книг о «черных» и «белых» хакерах расскажет о профессиональных киберпреступниках и специалистах по информационной безопасности и повысит вашу цифровую грамотность

Читайте нас

Не пропускайте важные события и полезные статьи

Еще Новости

Новости
1 год
971
Массовый взлом сайтов на WordPress: хакеры эксплуатируют уязвимость в популярном плагине Elementor Pro ..

Поступили новости о том, что неизвестные злоумышленники активно используют недавно исправленную уязвимость безопасности в плагине конструктора веб-сайтов Elementor Pro для WordPress еще ..

Новости
1 год
734
ChatGPT на пороге повторения «iPhone Moment», что представляет серьезную угрозу для Google ..

Поступили новости о том, что прогресс OpenAi угрожает репутации главного конкурента в лице Google, хоть последняя и разрабатывает собственные проекты ИИ на протяжении нескольких лет еще ..

Новости
1 год
1147
Инвестирование в метавселенную: эксперты рассказывают, почему компании должны быть осторожны ..

Поступили новости о том, что инвесторы не хотят вкладывать большие средства в развитие метавселенной, потому что не получают доказательств должной финансовой отдачи от этой деятельности еще ..

Новости
1 год
991
CMT Awards 2023: Лучшие моменты и победители воскресной церемонии вручения наград Country Music Television ..

Поступили новости о завершении церемонии вручения наград Country Music Television, сопровождающейся выступлениями популярнейших звезд, исполняющих песни в жанре кантри еще ..

Новости
1 год
882
NASA на шаг ближе к открытию жизни на Марсе: образцы с Красной Планеты вернутся на Землю в 2033 году ..

NASA делится новостями о возможном обнаружении признаков жизни на планете Марс, но чтобы доказать это, потребуется десяток лет, необходимых для проектирования новых устройств еще ..

Новости
1 год
593
OPEC+ неожиданно сокращает добычу нефти: последствия и реакция мирового рынка ..

Поступили новости о неожиданных изменениях, объявленных странами-членами OPEC+ о сокращении нефтедобычи, что определенно будет иметь последствия для мировой экономики еще ..

Новости
1 год
933
BMW делает ставку на дизайн и переработку, а не на добычу полезных ископаемых, чтобы снизить затраты на аккумуляторы ..

BMW делится новостями о том, что не желает вкладывать деньги в добычу ископаемых, а рассматривает переработку сырья из собственных автомобилей и других подходящих изделий еще ..

Новости
1 год
1056
Hyundai и Kia объявили о бесплатной раздаче замков для руля из-за свободно распространяющихся видео взлома этих марок в TikTok ..

Поступили новости о том, что Hyundai и Kia начали предлагать бесплатные замки для рулевого колеса и обновление антивирусного программного обеспечения для 4 млн. автомобилей в США еще ..

Новости
1 год
1012
Рианна заплатила 500 тыс. долларов за неделю аренды дома в Аризоне, о чем рассказал его владелец ..

Мужчина из Аризоны поделился новостями о том, что сама Рианна заплатила 500 тыс. долларов за аренду его дома, в котором ей было удобно подготовиться к выступлению на Суперкубке еще ..

Новости
1 год
705
Rolex, наконец, присоединяется к группе роскошных брендов, торгующих титановыми часами ..

Rolex делится новостями о производстве титановых часов с целью предложить клиентам легкий и удобный аксессуар для спорта и активного образа жизни, одновременно демонстрируя дух инноваций еще ..

Загрузка ..