Хакеры атакуют сайты на WordPress через 0-day в плагине WPGateway - «Новости» » Интернет технологии
sitename
Между Apple и Илоном Маском разгорелся конфликт из-за мобильной спутниковой связи - «Новости сети»
Между Apple и Илоном Маском разгорелся конфликт из-за мобильной спутниковой связи - «Новости сети»
Ryzen 9 9950X3D с помощью обычного утюга и лески заставили разогнаться почти до 6 ГГц - «Новости сети»
Ryzen 9 9950X3D с помощью обычного утюга и лески заставили разогнаться почти до 6 ГГц - «Новости сети»
Билл Гейтс хотел бы превратить Microsoft в ИИ-компанию и заработать миллиарды на «эскизных идеях» - «Новости сети»
Билл Гейтс хотел бы превратить Microsoft в ИИ-компанию и заработать миллиарды на «эскизных идеях» - «Новости сети»
«Самое брутальное зрелище в галактике»: новый геймплейный трейлер подтвердил дату выхода безжалостного боевика Kiborg от российских разработчиков - «Новости сети»
«Самое брутальное зрелище в галактике»: новый геймплейный трейлер подтвердил дату выхода безжалостного боевика Kiborg от российских разработчиков - «Новости сети»
Найден новый простой способ установки Windows 11 без учётной записи Microsoft - «Новости сети»
Найден новый простой способ установки Windows 11 без учётной записи Microsoft - «Новости сети»
Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешей - «Новости»
Уязвимость нулевого дня в Windows приводит к утечке NTLM-хешей - «Новости»
Shedding Zmiy использует руткит Puma для атак на российские организации - «Новости»
Shedding Zmiy использует руткит Puma для атак на российские организации - «Новости»
Шпионская хак-группа RedCurl создала собственное вымогательское ПО - «Новости»
Шпионская хак-группа RedCurl создала собственное вымогательское ПО - «Новости»
Mozilla предупреждает: Firefox для Windows уязвим перед побегом из песочницы - «Новости»
Mozilla предупреждает: Firefox для Windows уязвим перед побегом из песочницы - «Новости»
ИБ-специалисты взломали инфраструктуру вымогательской группы BlackLock - «Новости»
ИБ-специалисты взломали инфраструктуру вымогательской группы BlackLock - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Хакеры атакуют сайты на WordPress через 0-day в плагине WPGateway - «Новости»

В Wordfence Threat Intelligence предупреждают, что сайты на WordPress подвергаются массовым атакам, нацеленным на уязвимый плагин WPGateway, который предлагает пользователям возможности резервного копирования и клонирования.


Уязвимость нулевого дня, которую используют атакующие, получила идентификатор CVE-2022-3180 (9,8 балла по шкале CVSS). Этот критический баг позволяет неаутентифицированному хакеру создать на сайте дополнительную учетную запись администратора, что ведет к полному захвату сайта.


В Wordfence сообщают, что за последние 30 дней блокировали более 4,6 миллиона атак на эту уязвимость, которые были направлены более чем на 280 000 сайтов.


Наиболее распространенным признаком того, что сайт с плагином WPGateway скомпрометирован, является присутствие администратора с именем пользователя rangex. Кроме того, стоит поискать в логах запросы к //wp-content/plugins/wpgateway/wpgateway-webservice-new.php?wp_new_credentials=1. Это так же будет означать, что сайт был атакован, хотя такие записи не обязательно свидетельствуют об успешном взломе.


Пока подробности об уязвимости не разглашаются, так как детальная информация лишь поможет другим злоумышленникам начать эксплуатировать баг. Так как патча пока нет, пользователям рекомендуется немедленно удалить плагин, и не устанавливать до тех пор, пока не появится исправление.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

В Wordfence Threat Intelligence предупреждают, что сайты на WordPress подвергаются массовым атакам, нацеленным на уязвимый плагин WPGateway, который предлагает пользователям возможности резервного копирования и клонирования. Уязвимость нулевого дня, которую используют атакующие, получила идентификатор CVE-2022-3180 (9,8 балла по шкале CVSS). Этот критический баг позволяет неаутентифицированному хакеру создать на сайте дополнительную учетную запись администратора, что ведет к полному захвату сайта. В Wordfence сообщают, что за последние 30 дней блокировали более 4,6 миллиона атак на эту уязвимость, которые были направлены более чем на 280 000 сайтов. Наиболее распространенным признаком того, что сайт с плагином WPGateway скомпрометирован, является присутствие администратора с именем пользователя rangex. Кроме того, стоит поискать в логах запросы к //wp-content/plugins/wpgateway/wpgateway-webservice-new.php?wp_new_credentials=1. Это так же будет означать, что сайт был атакован, хотя такие записи не обязательно свидетельствуют об успешном взломе. Пока подробности об уязвимости не разглашаются, так как детальная информация лишь поможет другим злоумышленникам начать эксплуатировать баг. Так как патча пока нет, пользователям рекомендуется немедленно удалить плагин, и не устанавливать до тех пор, пока не появится исправление.
CSS

Смотрите также


А что там на главной? )))



Комментарии )))



Войти через: