Суббота, 21 декабря 2024 года
Выбор редакции

Новости сегодня

20 : 00
Загадка ядра: Учёные рассказали о деформации в недрах Земли
18 : 25
Языковая метаморфоза: Как инсульт изменил британского писателя
16 : 10
Новый год на вкус: 10 оригинальных закусок для праздничного стола
14 : 45
Антарктида шокирует: учёные обнаружили чёрные саркофаги с мрачными секретами
13 : 45
Старикам Великобритании дано ‘приказ’ о смерти: что стоит за шокирующими заявлениями?
11 : 07
Где и зачем нужен виртуальный номер для тг
10 : 25
Улучшите здоровье сердца с этими тремя простыми напитками, которые найдутся в каждом доме
10 : 14
Приметы и поверья на сегодня, 22 декабря 2024 года, могут указать, какой будет погода в будущем
10 : 12
Какие праздники отмечают в России 22 декабря: День рождения хоккея, День энергетика, День Пенсионного фонда
10 : 03
Анна Темная 22 декабря 2024 года богата на приметы, традиции и поверья
Больше новостей

Уязвимость WordPress позволила взломать свыше 60000 сайтов

Уязвимость WordPress уже была исправлена в новейших версия, но хотя лечебный апдейт был выпущен в конце предыдущего месяца, админы не торопятся его ставить.

Как прежде докладывал SecurityLab, в системе управления контентом (CMS) WordPress была найдена критическая уязвимость, дозволяющая исполнять SQL-инъекции. Группа помощи WordPress изготовила обновления, но сказала об этом населению не сходу. Создатели отсрочили раскрытие деталей об уязвимости на одну неделю с целью дать время админам поставить обновления.

Невзирая на все старания создателей предельно уберечь пользователей, админы веб-сайтов под управлением WordPress не торопятся ставить патч. В CMS по умолчанию активирована функция автоматической установки обновлений, но почти все админы выключают ее. Они выбирают предварительно подвергнуть проверке патч и лишь позже ставят его. В итоге тысячи вебсайтов по-прежнему в опасности, так как хакеры уже эксплуатируют слабость.

Как докладывают ученые фирмы Sucuri, первыми нашедшие проблему, злодеи стали реализовывать атаки с внедрением предоставленной уязвимости меньше чем через 48 часов спустя публикацию ее обрисовки. Специалисты закрепили по меньшей мере 4 единичные вредные кампании. В процессе одной из них хакеры удачно поменяли содержание свыше 66 тыс. web-страничек, оставив известие «Hacked by» («Взломано»). В момент других действий в общей сложности было взломано где-то 1 тыс. страничек.

Кроме дефейса, сходственные атаки имеют все шансы употребляться для увеличения позиции вебсайтов в поисковой выдаче и рассылки мусора.


Новости партнеров