400 000 сайтов оказались под угрозой из-за плагинов

400 000 сайтов оказались под угрозой из-за плагинов

Специализирующаяся на кибербезопасности компания Sucuri выявила уязвимости в плагинах InfiniteWP, WP Time Capsule и WP Database Reset, которые в общей сложности касаются как минимум 400 000 интернет-ресурсов по всему миру.

Самой серьёзной является «дыра» в InfiniteWP Client (порядка 300 000 сайтов), который позволяет управлять администраторам несколькими сайтами с одного сервера. Если знать имя администратора, то даже без пароля можно получить доступ к контролируемым сайтам и влиять на их содержимое, включая добавление вредоносного кода и удаление имеющихся данных. Чтобы закрыть уязвимость, плагин должен быть обновлён как минимум до версии 1.9.4.5.

Критический недостаток WP Time Capsule (примерно 20 000 сайтов), который предназначен для создания бэкапов сайтов, также даёт возможность зайти в панель администрирования даже без знания логина и пароля. Уязвимость была устранена в версии плагина 1.21.16.

«Дыра» в WP Database Reset (около 80 000 сайтов) позволяет любому пользователю получить доступ к базе данных сайта и либо полностью удалить информацию, размещённую на нём, либо сбросить настройки WordPress до стандартных. Кроме того любой авторизованный пользователь может получить права администратора и удалить либо ограничить в возможностях других пользователей, включая изначального администратора. Уязвимость устранена в версии плагина 3.15.

Об использовании выявленных уязвимостей для совершения атак или поломки сайтов специалистам по кибербезопасности неизвестно, но они советуют всем владельцам ресурсов на WordPress как можно скорее обновить указанные плагины до самой последней версии.


Олег Писарев, Supreme2.Ru





Интересные новости
Дети обмениваются порно-фото и выкладывают их в Сеть, а взрослые не понимают Интернет-слэнг
Марк Цукерберг раскритиковал "Социальную сеть"
Американских игроков начали сажать
1го апреля один из сайтов дошутился: на него подают в суд
Масоны онлайн
Блок рекламы


Похожие новости

"Укрпочта" не смогла запустить интернет-магазин из-за кибератак"Укрпочта" не смогла запустить интернет-магазин из-за кибератак
РоSSия оштрафовала «Википедию» из-за статей о войне в УкраинеРоSSия оштрафовала «Википедию» из-за статей о войне в Украине
ІТ-армия за период войны атаковала более 600 роSSийских сайтовІТ-армия за период войны атаковала более 600 роSSийских сайтов
В Киеве нашли TikTok-"наводчика", из-за которого оккупанты обстреляли ТРЦ "Ретровиль"В Киеве нашли TikTok-"наводчика", из-за которого оккупанты обстреляли ТРЦ "Ретровиль"
В РФ решили заблокировать Facebook и Twitter из-за "дискриминации роSSийских СМИ" (обновлено)В РФ решили заблокировать Facebook и Twitter из-за "дискриминации роSSийских СМИ" (обновлено)
Украинские хакеры положили десятки государственных сайтов Беларуси, - ФедоровУкраинские хакеры положили десятки государственных сайтов Беларуси, - Федоров
Полиция открыла уголовное производство из-за DDoS-атаки на украинские вебресурсыПолиция открыла уголовное производство из-за DDoS-атаки на украинские вебресурсы
Meta пригрозила закрытием Facebook и Instagram в Европе из-за нового европейского законодательстваMeta пригрозила закрытием Facebook и Instagram в Европе из-за нового европейского законодательства
NFT-маркетплейс OpenSea возместил почти $2 миллиона пользователям из-за ошибки сервисаNFT-маркетплейс OpenSea возместил почти $2 миллиона пользователям из-за ошибки сервиса
Франция всё-таки оштрафует Google на €100 млн из-за файлов cookieФранция всё-таки оштрафует Google на €100 млн из-за файлов cookie
Последние новости

Подгружаем последние новости