Хакеры атакуют сайты на WordPress через 0-day в плагине WPGateway - «Новости» » Интернет технологии
sitename
OpenAI опубликовала официальный отчет об июльском взломе Hugging Face - «Новости»
OpenAI опубликовала официальный отчет об июльском взломе Hugging Face - «Новости»
В Австралии арестовали двух участников хак-группы TeamPCP - «Новости»
В Австралии арестовали двух участников хак-группы TeamPCP - «Новости»
Малварь ToxicPanda злоупотребляет VPN-механизмом Android, чтобы блокировать доступ к Google Play - «Новости»
Малварь ToxicPanda злоупотребляет VPN-механизмом Android, чтобы блокировать доступ к Google Play - «Новости»
В F6 сообщили о блокировке сервиса для анонимной регистрации доменов в зоне .ru - «Новости»
В F6 сообщили о блокировке сервиса для анонимной регистрации доменов в зоне .ru - «Новости»
Операторы вымогателя Qilin заявляют, что взломали ATF - «Новости»
Операторы вымогателя Qilin заявляют, что взломали ATF - «Новости»
Лидерство Tesla было недолгим — BYD снова стала крупнейшим производителем электрокаров в мире - «Новости сети»
Лидерство Tesla было недолгим — BYD снова стала крупнейшим производителем электрокаров в мире - «Новости сети»
Бунт персонала остановил план Цукерберга по замене 60 % сотрудников Meta✴ на ИИ-агентов - «Новости сети»
Бунт персонала остановил план Цукерберга по замене 60 % сотрудников Meta✴ на ИИ-агентов - «Новости сети»
Alibaba выпустила экономичную ИИ-модель Qwen3.8-Flash на новой архитектуре - «Новости сети»
Alibaba выпустила экономичную ИИ-модель Qwen3.8-Flash на новой архитектуре - «Новости сети»
Автор утечек GTA VI показал первый геймплей за Лусию и обвинил Rockstar в эксплуатации работников - «Новости сети»
Автор утечек GTA VI показал первый геймплей за Лусию и обвинил Rockstar в эксплуатации работников - «Новости сети»
CD Projekt Red анонсировала бесплатный ремастер The Witcher 3: Wild Hunt и оставила сюжетное дополнение «Баллады прошлого» без русской озвучки - «Новости сети»
CD Projekt Red анонсировала бесплатный ремастер The Witcher 3: Wild Hunt и оставила сюжетное дополнение «Баллады прошлого» без русской озвучки - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Хакеры атакуют сайты на WordPress через 0-day в плагине WPGateway - «Новости»

В Wordfence Threat Intelligence предупреждают, что сайты на WordPress подвергаются массовым атакам, нацеленным на уязвимый плагин WPGateway, который предлагает пользователям возможности резервного копирования и клонирования.


Уязвимость нулевого дня, которую используют атакующие, получила идентификатор CVE-2022-3180 (9,8 балла по шкале CVSS). Этот критический баг позволяет неаутентифицированному хакеру создать на сайте дополнительную учетную запись администратора, что ведет к полному захвату сайта.


В Wordfence сообщают, что за последние 30 дней блокировали более 4,6 миллиона атак на эту уязвимость, которые были направлены более чем на 280 000 сайтов.


Наиболее распространенным признаком того, что сайт с плагином WPGateway скомпрометирован, является присутствие администратора с именем пользователя rangex. Кроме того, стоит поискать в логах запросы к //wp-content/plugins/wpgateway/wpgateway-webservice-new.php?wp_new_credentials=1. Это так же будет означать, что сайт был атакован, хотя такие записи не обязательно свидетельствуют об успешном взломе.


Пока подробности об уязвимости не разглашаются, так как детальная информация лишь поможет другим злоумышленникам начать эксплуатировать баг. Так как патча пока нет, пользователям рекомендуется немедленно удалить плагин, и не устанавливать до тех пор, пока не появится исправление.


В Wordfence Threat Intelligence предупреждают, что сайты на WordPress подвергаются массовым атакам, нацеленным на уязвимый плагин WPGateway, который предлагает пользователям возможности резервного копирования и клонирования. Уязвимость нулевого дня, которую используют атакующие, получила идентификатор CVE-2022-3180 (9,8 балла по шкале CVSS). Этот критический баг позволяет неаутентифицированному хакеру создать на сайте дополнительную учетную запись администратора, что ведет к полному захвату сайта. В Wordfence сообщают, что за последние 30 дней блокировали более 4,6 миллиона атак на эту уязвимость, которые были направлены более чем на 280 000 сайтов. Наиболее распространенным признаком того, что сайт с плагином WPGateway скомпрометирован, является присутствие администратора с именем пользователя rangex. Кроме того, стоит поискать в логах запросы к //wp-content/plugins/wpgateway/wpgateway-webservice-new.php?wp_new_credentials=1. Это так же будет означать, что сайт был атакован, хотя такие записи не обязательно свидетельствуют об успешном взломе. Пока подробности об уязвимости не разглашаются, так как детальная информация лишь поможет другим злоумышленникам начать эксплуатировать баг. Так как патча пока нет, пользователям рекомендуется немедленно удалить плагин, и не устанавливать до тех пор, пока не появится исправление.
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: