Хакеры атакуют сайты на WordPress через 0-day в плагине WPGateway - «Новости» » Интернет технологии
sitename
Китайцы построили самую мощную в мире центрифугу, чтобы «сжимать» время и пространство - «Новости сети»
Китайцы построили самую мощную в мире центрифугу, чтобы «сжимать» время и пространство - «Новости сети»
Asus представила геймерские смартфоны ROG Phone 9 и 9 Pro — Snapdragon 8 Elite, разъём для наушников и цена от $1000 - «Новости сети»
Asus представила геймерские смартфоны ROG Phone 9 и 9 Pro — Snapdragon 8 Elite, разъём для наушников и цена от $1000 - «Новости сети»
Microsoft представила Windows 365 Link — компьютер, на который нельзя установить ни одной программы - «Новости сети»
Microsoft представила Windows 365 Link — компьютер, на который нельзя установить ни одной программы - «Новости сети»
Вредоносные коммиты с бэкдорами обнаружили на GitHub - «Новости»
Вредоносные коммиты с бэкдорами обнаружили на GitHub - «Новости»
Критический баг в плагине для WordPress угрожает 4 млн сайтов - «Новости»
Критический баг в плагине для WordPress угрожает 4 млн сайтов - «Новости»
Данные всех россиян уже утекли в даркнет, заявил глава «Ростелекома» - «Новости сети»
Данные всех россиян уже утекли в даркнет, заявил глава «Ростелекома» - «Новости сети»
Самым популярным паролем в 2024 году остается «123456» - «Новости»
Самым популярным паролем в 2024 году остается «123456» - «Новости»
Ботнет эксплуатирует 0-day уязвимость в устройствах GeoVision - «Новости»
Ботнет эксплуатирует 0-day уязвимость в устройствах GeoVision - «Новости»
Компанию T-Mobile взломали во время недавней атаки на телекомы - «Новости»
Компанию T-Mobile взломали во время недавней атаки на телекомы - «Новости»
«Что-то мне как-то не по себе»: игроков насторожил 4K-геймплей S.T.A.L.K.E.R. 2: Heart of Chornobyl от Nvidia - «Новости сети»
«Что-то мне как-то не по себе»: игроков насторожил 4K-геймплей S.T.A.L.K.E.R. 2: Heart of Chornobyl от Nvidia - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Хакеры атакуют сайты на WordPress через 0-day в плагине WPGateway - «Новости»

В Wordfence Threat Intelligence предупреждают, что сайты на WordPress подвергаются массовым атакам, нацеленным на уязвимый плагин WPGateway, который предлагает пользователям возможности резервного копирования и клонирования.


Уязвимость нулевого дня, которую используют атакующие, получила идентификатор CVE-2022-3180 (9,8 балла по шкале CVSS). Этот критический баг позволяет неаутентифицированному хакеру создать на сайте дополнительную учетную запись администратора, что ведет к полному захвату сайта.


В Wordfence сообщают, что за последние 30 дней блокировали более 4,6 миллиона атак на эту уязвимость, которые были направлены более чем на 280 000 сайтов.


Наиболее распространенным признаком того, что сайт с плагином WPGateway скомпрометирован, является присутствие администратора с именем пользователя rangex. Кроме того, стоит поискать в логах запросы к //wp-content/plugins/wpgateway/wpgateway-webservice-new.php?wp_new_credentials=1. Это так же будет означать, что сайт был атакован, хотя такие записи не обязательно свидетельствуют об успешном взломе.


Пока подробности об уязвимости не разглашаются, так как детальная информация лишь поможет другим злоумышленникам начать эксплуатировать баг. Так как патча пока нет, пользователям рекомендуется немедленно удалить плагин, и не устанавливать до тех пор, пока не появится исправление.


В Wordfence Threat Intelligence предупреждают, что сайты на WordPress подвергаются массовым атакам, нацеленным на уязвимый плагин WPGateway, который предлагает пользователям возможности резервного копирования и клонирования. Уязвимость нулевого дня, которую используют атакующие, получила идентификатор CVE-2022-3180 (9,8 балла по шкале CVSS). Этот критический баг позволяет неаутентифицированному хакеру создать на сайте дополнительную учетную запись администратора, что ведет к полному захвату сайта. В Wordfence сообщают, что за последние 30 дней блокировали более 4,6 миллиона атак на эту уязвимость, которые были направлены более чем на 280 000 сайтов. Наиболее распространенным признаком того, что сайт с плагином WPGateway скомпрометирован, является присутствие администратора с именем пользователя rangex. Кроме того, стоит поискать в логах запросы к //wp-content/plugins/wpgateway/wpgateway-webservice-new.php?wp_new_credentials=1. Это так же будет означать, что сайт был атакован, хотя такие записи не обязательно свидетельствуют об успешном взломе. Пока подробности об уязвимости не разглашаются, так как детальная информация лишь поможет другим злоумышленникам начать эксплуатировать баг. Так как патча пока нет, пользователям рекомендуется немедленно удалить плагин, и не устанавливать до тех пор, пока не появится исправление.
CSS

Смотрите также


А что там на главной? )))



Комментарии )))



Войти через: