Неизвестные атакуют WordPress-сайты, использующие Epsilon Framework - «Новости»
sitename
В Индии создали бытовую газовую плиту на водороде — она заправляется чистой водой - «Новости сети»
В Индии создали бытовую газовую плиту на водороде — она заправляется чистой водой - «Новости сети»
Remedy подтвердила список локализаций Control Resonant — сиквел Control выйдет с переводом на русский - «Новости сети»
Remedy подтвердила список локализаций Control Resonant — сиквел Control выйдет с переводом на русский - «Новости сети»
Перед погружением в ранний доступ Subnautica 2 всё-таки получит официальный перевод на русский - «Новости сети»
Перед погружением в ранний доступ Subnautica 2 всё-таки получит официальный перевод на русский - «Новости сети»
«Знает рецепт Gemini и не тратит ни доллара впустую»: стартап экс-сотрудников DeepMind будет развивать визуальный ИИ - «Новости сети»
«Знает рецепт Gemini и не тратит ни доллара впустую»: стартап экс-сотрудников DeepMind будет развивать визуальный ИИ - «Новости сети»
«Ждал чего-то подобного 20 лет»: первый геймплейный трейлер ролевого боевика Alkahest порадовал фанатов Dark Messiah of Might and Magic - «Новости сети»
«Ждал чего-то подобного 20 лет»: первый геймплейный трейлер ролевого боевика Alkahest порадовал фанатов Dark Messiah of Might and Magic - «Новости сети»
Axios был взломан с помощью социальной инженерии - «Новости»
Axios был взломан с помощью социальной инженерии - «Новости»
LinkedIn сканирует более 6000 расширений для Chrome и собирает данные - «Новости»
LinkedIn сканирует более 6000 расширений для Chrome и собирает данные - «Новости»
Баг в Gigabyte Control Center допускал запись произвольных файлов - «Новости»
Баг в Gigabyte Control Center допускал запись произвольных файлов - «Новости»
СМИ: маркетплейсы ограничивают доступ для пользователей с включенным VPN - «Новости»
СМИ: маркетплейсы ограничивают доступ для пользователей с включенным VPN - «Новости»
Исследователь сообщил о серьезной уязвимости в VLESS-клиентах - «Новости»
Исследователь сообщил о серьезной уязвимости в VLESS-клиентах - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Неизвестные атакуют WordPress-сайты, использующие Epsilon Framework - «Новости»

Специалисты Wordfence обнаружили масштабную атаку на WordPress-сайты. Злоумышленники активно ищут ресурсы, использующие в работе темы с Epsilon Framework, которые могут быть уязвимы перед рядом проблем типа function injection, что в итоге может приводить к полной компрометации ресурса.


По данным компании, неизвестные хакеры уже произвели около 7 500 000 атак более чем на 1 500 000 сайтов, стремясь отыскать потенциально уязвимые ресурсы. Сообщается, что эти атаки исходят с 18 000 разных IP-адресов.


Хотя уязвимости в темах, использующих Epsilon Framework, могут вести к полному  захвату контроля над сайтом, а применение цепочки эксплоитов заканчивается удаленным выполнением произвольного кода (RCE), текущие атаки – это лишь «прощупывание почвы».


«В настоящее время мы не сообщаем дополнительных подробностей об этих атаках, в силу того, что используемый [хакерами] эксплоит пока находится в разработке, и из-за использования большого количества IP-адресов. Эти атаки используют POST-запросы к admin-ajax.php и не оставляют отдельных записей в логах, хотя они видны в Wordfence Live Traffic», — пишут инженеры Wordfence.


Множество тем для WordPress, использующих Epsilon Framework, уязвимы перед этими атакам. Исследователи приводят следующий список тем и версий:


Shapely (1.2.7);

NewsMag (2.4.1);

Activello (1.4.0);

Illdy (2.1.4);

Allegiant (1.2.2);

Newspaper X (1.3.1);

Pixova Lite (2.0.5);

Brilliance (1.2.7);

MedZone Lite (1.2.4);

Regina Lite (2.0.4);

Transcend (1.1.8);

Affluent (1.1.0);

Bonkers (1.0.4);

Antreas (1.0.2);

NatureMag Lite (1.0.5).


Владельцам и администраторам сайтов, на которых работают уязвимые версии перечисленных тем, рекомендуется немедленно обновить их до исправленной версии, если таковая доступна. Если же патча нет, следует как можно быстрее переключиться на использование другой темы.


Специалисты Wordfence обнаружили масштабную атаку на WordPress-сайты. Злоумышленники активно ищут ресурсы, использующие в работе темы с Epsilon Framework, которые могут быть уязвимы перед рядом проблем типа function injection, что в итоге может приводить к полной компрометации ресурса. По данным компании, неизвестные хакеры уже произвели около 7 500 000 атак более чем на 1 500 000 сайтов, стремясь отыскать потенциально уязвимые ресурсы. Сообщается, что эти атаки исходят с 18 000 разных IP-адресов. Хотя уязвимости в темах, использующих Epsilon Framework, могут вести к полному захвату контроля над сайтом, а применение цепочки эксплоитов заканчивается удаленным выполнением произвольного кода (RCE), текущие атаки – это лишь «прощупывание почвы». «В настоящее время мы не сообщаем дополнительных подробностей об этих атаках, в силу того, что используемый _
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: