Атака на уязвимости плагинов для WordPress

5
(1)

Недавно была обнаружена серия атак, эксплуатирующая уязвимости плагинов для CMS WordPress. Как рассказали эксперты из WordFence, тех, кто «попался на крючок» автоматически переправляет на сайты, которые находятся под контролем мошенников.

Скомпрометированы плагины для WordPress, которые были разработаны NicDark (на данный момент Endreww). Такие как Simple 301 Redirects — Addon — Bulk Uploader, Woocommerce User Email Verification, Yellow Pencil Visual Theme Customizer, Coming Soon and Maintenance Mode и Blog Designer.

Уязвимые места выявляются при помощи запросов AJAX. Всегда плагин авторизует nopriv_AJAX, которое отвечает за импорт настроек программы, доступно незарегистрированным людям. В данном случае, пары key->value настроек и значений, которые проходят программный анализ и используются для базы данных того сайта, где имеются необходимые злоумышленникам уязвимости.

Злоумышленники могут использовать уязвимые места в скрипте сайта, чтобы изменить параметры программы, к примеру, чтобы выскакивало окно регистрации в качестве администратора. Хакеры изменяли некоторые настройки, отвечающие за перенаправление пользователей на другие сайты таким образом, чтобы пользователей «перебрасывало» на их собственные веб-сайты.

Для всех плагинов, которые подверглись кибер-атаке, разработчики программы разработали специальные обновления, которые исправили все уязвимые места в коде программы.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Интернет Маркетер
Интернет Маркетер
Издание про Интернет-маркетинг для маркетологов и предпринимателей, которые хотят быть в курсе, как построить и увеличить Интернет-продажи. Пишем про сайты, продвижение, электронную коммерцию.

Материалы автора

ОСТАВЬТЕ ОТВЕТ

Пожалуйста, введите ваш комментарий!
пожалуйста, введите ваше имя здесь

двадцать − 5 =

Видео

Похожие материалы

Подарок!

За 4 шага исследуйте поведенческие факторы Вашего сайта и увеличьте посещаемость бесплатно.

Новые материалы

Обнаружена критическая уязвимость в панели управления ISPManager 6

Эта уязвимость позволяет несанкционированно получить полные права доступа (root-доступ) к серверу. Такая уязвимость представляет серьёзный риск безопасности и может привести к неавторизованному доступу к...

5 причин, по которым вам необходимо обновить свой производственный сайт

Современный покупатель-производитель гораздо более подкован в Интернете, чем его предшественники, и, как следствие, веб-сайты приобретают первостепенное значение в процессе принятия решений. Ваш сайт должен...

Почему ваш цифровой маркетинг не помог вашему производственному бизнесу

На вас, как на менеджере по цифровому маркетингу производственной компании, лежит большая ответственность, а руководство внимательно следит за каждым вашим шагом. Доказательство окупаемости инвестиций...
Бесплатный SSL

Будьте в курсе новостей Интернет-маркетинга!

Подпишитесь на наши аккаунты в социальных сетях и узнавайте как увеличить Ваши Интернет-продажи там, где это удобно.

Подпишитесь на рассылку и увеличьте свои Интернет-продажи!