Суббота, 18 мая 2024 года
Выбор редакции

Новости сегодня

10 : 03
Православная церковь 19 мая 2024 года почитает память Праведного Иова Многострадального
09 : 57
На День пионерии, который отмечают 19 мая 2024 года, поздравляют с помощью прикольных открыток
09 : 53
В России 19 мая 2024 года отмечают День пионерии
09 : 48
Приметы, поверья и запреты на 19 мая 2024 года подскажут, зачем надо собирать утреннюю росу
09 : 47
Гороскоп на 19 мая 2024 года: каким знакам зодиака стоит прислушаться к интуиции
09 : 46
Гороскоп от Павла Глобы на 19 мая 2024 года дает представителям знаков зодиака еще один шанс переосмыслить жизнь
09 : 45
Мужской гороскоп на 19 мая 2024 года подскажет, как избежать необдуманных поступков
00 : 15
Заработано за границей: как иностранный стаж прибавит вам пенсию в России
22 : 00
Коммунальщики рассказали, когда в Москве отключат отопление
21 : 05
Водитель, не пей! Минздрав запретил целый ряд препаратов за рулем
Больше новостей

Уязвимость WordPress позволила взломать свыше 60000 сайтов

Уязвимость WordPress уже была исправлена в новейших версия, но хотя лечебный апдейт был выпущен в конце предыдущего месяца, админы не торопятся его ставить.

Как прежде докладывал SecurityLab, в системе управления контентом (CMS) WordPress была найдена критическая уязвимость, дозволяющая исполнять SQL-инъекции. Группа помощи WordPress изготовила обновления, но сказала об этом населению не сходу. Создатели отсрочили раскрытие деталей об уязвимости на одну неделю с целью дать время админам поставить обновления.

Невзирая на все старания создателей предельно уберечь пользователей, админы веб-сайтов под управлением WordPress не торопятся ставить патч. В CMS по умолчанию активирована функция автоматической установки обновлений, но почти все админы выключают ее. Они выбирают предварительно подвергнуть проверке патч и лишь позже ставят его. В итоге тысячи вебсайтов по-прежнему в опасности, так как хакеры уже эксплуатируют слабость.

Как докладывают ученые фирмы Sucuri, первыми нашедшие проблему, злодеи стали реализовывать атаки с внедрением предоставленной уязвимости меньше чем через 48 часов спустя публикацию ее обрисовки. Специалисты закрепили по меньшей мере 4 единичные вредные кампании. В процессе одной из них хакеры удачно поменяли содержание свыше 66 тыс. web-страничек, оставив известие «Hacked by» («Взломано»). В момент других действий в общей сложности было взломано где-то 1 тыс. страничек.

Кроме дефейса, сходственные атаки имеют все шансы употребляться для увеличения позиции вебсайтов в поисковой выдаче и рассылки мусора.


Новости партнеров