Хакеры атакуют сайты на WordPress с помощью уязвимости

Хакеры атакуют сайты на WordPress с помощью уязвимости в плагине WooCommerce Payments

Поступили новости о том, что уязвимость в плагине WooCommerce Payments позволяет злоумышленникам подделывать запросы к API и выполнять произвольный код на сайтах на WordPress

Автор Вероника Кристер
Редакция linDEAL.
9 месяцев назад

Плагин WooCommerce Payments, который используется более чем на 500 тысячах сайтов на WordPress, содержит критическую уязвимость, которая дает взломщикам возможность обойти аутентификацию и эскалировать привилегии. Это означает, что они могут имитировать любого пользователя, включая администратора, и выполнять любые действия на сайте. Новость сообщил The Hacker News 18 июля 2023 года.

Уязвимость была обнаружена исследователями безопасности из компании Wordfence и исправлена разработчиками WooCommerce в марте 2023 года. Однако с 14 июля 2023 года начались массовые атаки на уязвимые сайты.

Находка относится к функции, которая обрабатывает запросы. Эта функция не проверяет, является ли запрос действительным и авторизованным, и передает его параметры в другую функцию. Хакеры подделывают запросы, внедряя в них вредоносный код, который меняет или удаляет информацию из базы данных. Это может поспособствовать созданию «нового» администратора или загрузке вредоносного файла на сервер.

По данным Wordfence, за выходные 15-16 июля 2023 года было зарегистрировано более 10 тысяч атак на сайты с плагином WooCommerce Payments. Взломщики использовали специальный заголовок HTTP-запроса, который заставлял уязвимые сайты считать, что запрос пришел от администратора.

Для защиты от уязвимости в плагине WooCommerce Payments необходимо обновить его до последней версии 5.9.1, которая содержит исправление. Также рекомендуется изменить пароли всех администраторов сайта, а также сбросить ключи API, используемые для платежей и WooCommerce. Для дополнительной защиты можно установить плагин Wordfence, который блокирует подозрительные запросы к API плагина. Эти меры помогут предотвратить потенциальный захват сайта и утечку данных.

Ранее «LinDeal.com» рассказал о том, что обнаружена новая уязвимость в плагине WordPress, которая активно используется хакерами. А также наша редакция сообщила, что более 1 миллиона сайтов на WordPress заражены вредоносной кампанией Balada Injector.

Теги:

518

Комментарии (0)

Комментариев еще нет. Будьте первыми, напишите комментарий.

Написать комментарий

Поделитесь с нами своим мнением об этой статье, напишите ваш комментарий, отзыв, рекомендации или вопросы. Нам очень важно, что вы думаете касательно данного материала!

Автор комментарий

Отзывы и комментарии на linDEAL. проходят модерацию в течение нескольких часов.

Читаете еще на linDEAL.

15 лучших сервисов для защиты сайтов в 2024 году

Лучшие сервисы для защиты сайтов от взлома, DDoS-атак, вирусов, а также для проверки уязвимостей и безопасности

Хакеры и хакерские атаки: как защитить себя от кибермошенников в 2023 году?

Кто такие хакеры и какими могут быть хакерские атаки? Кто самая желанная жертва крэкеров, как распознать кибератаки и как себя от них защитить?

Как узнать, кто звонил по номеру телефона: 10 рабочих способов в 2022 году

Десять действенных способов проверить неизвестный входящий или пропущенный вызов, не перезванивая: от перевода через Сбер до АОН-бота в Телеграме

Профессия киберспортсмен: где учиться, реальный доход и затраты, плюсы и минусы в 2023 году

Кто такой киберспортсмен и как им стать в 2023 году? Все о необходимых качествах и навыках, плюсах и минусах профессии, вариантах обучения, реальных доходах и перспективах развития

Новости на linDEAL.

Какой сегодня праздник?

Какие праздники отмечают в этот день в вашей стране или в любой другой стране мира ..
Узнать!

Статьи и Тренды на linDEAL.

Подборки лучших книг

ТОП-10 книг, посвященных хакерству
ТОП-10 книг, посвященных хакерству и кибербезопасности

Подборка книг о «черных» и «белых» хакерах расскажет о профессиональных киберпреступниках и специалистах по информационной безопасности и повысит вашу цифровую грамотность

Читайте нас

Не пропускайте важные события и полезные статьи

Еще Новости

Новости
9 месяцев
693
Neopets, сайт с виртуальными питомцами, обновляется под современные браузеры и устройства ..

Поступили новости о том, что отныне на сайте Neopets, где можно завести себе виртуального друга, все скоро станет лучше и красивее, потому что разработчики поменяют технологии Flash на HTML5 еще ..

Новости
9 месяцев
652
Wix запускает сервис создания сайтов с помощью ИИ ..

Поступили новости о том, что Wix предлагает пользователям возможность создавать сайты в считанные минуты, используя технологию искусственного интеллекта, который генерирует текст и дизайн еще ..

Новости
9 месяцев
691
Криптовалюта становится лучше и проще, несмотря на скандалы ..

Поступили новости о технических и юридических проблемах, которые стоят на пути развития децентрализованных приложений (DApps) на базе криптовалют: какие проекты направлены на их решение еще ..

Новости
9 месяцев
687
Ford объявил о значительном снижении цен на все версии своего электрического пикапа F-150 Lightning ..

Поступили новости о том, что компания Ford снизила цены на новые электрические пикапы F-150 Lightning, которые выходят в продажу в 2024 году: причины и цели, которые преследует компания еще ..

Новости
9 месяцев
650
WormGPT: «злой брат» ChatGPT, представляющий угрозу для общества ..

Поступили новости о запуске WormGPT, который учится на вредоносных программах и фишинге, и использует свои способности для манипуляции, вреда или дезинформации: как его обнаружить еще ..

Новости
9 месяцев
994
Gmail призывает пользователей включить улучшенный Безопасный просмотр ..

Поступили новости о том, что Gmail предлагает пользователям новый уровень защиты от опасных сайтов, файлов и расширений с помощью улучшенной функции Безопасного просмотра еще ..

Новости
9 месяцев
555
Кремниевая долина борется за создание «автономных» ИИ ..

Поступили новости о том, что компании Кремниевой долины разрабатывают ИИ, который самостоятельно учится и решает задачи без человеческого вмешательства, во всеобщей технологической гонке еще ..

Новости
9 месяцев
656
GM представляет обновленный Chevy Traverse 2024 года ..

General Motors делится новостями об обновленном среднеразмерном внедорожнике Chevrolet Traverse 2024 года с лучшими пропорциями, дополнительными функциями и новым двигателем еще ..

Новости
9 месяцев
693
YouTube тестирует жест, который увеличит скорость воспроизведения в 2 раза ..

Поступили новости о том, что YouTube экспериментирует с новым жестом, который позволяет быстро переключаться между нормальной и двойной скоростью воспроизведения видео еще ..

Новости
9 месяцев
762
Британская компания планирует запустить первые коммерческие рейсы на водородных самолетах к 2025 году ..

Поступили новости о проекте британской компании ZeroAvia, которая разрабатывает водородные двигатели для самолетов и планирует начать коммерческие рейсы на них к 2025 году еще ..

Загрузка ..