Воскресенье, 22 декабря 2024 года
Выбор редакции

Новости сегодня

08 : 32
Приметы и поверья на сегодня, 23 декабря 2024 года: в народе этот день проходит под покровительством Мины Красноречивого
08 : 18
Защита на первом месте: Госдума разработала план по охране интересов русских людей
07 : 48
Неопределенность и одиночество: как 1990-е сформировали молодежь без семейных ценностей
07 : 45
Финансовый гороскоп: Эффективные стратегии заработка для каждого знака зодиака
07 : 21
Оренбуржец добился справедливости: чиновники оставили раненого бойца СВО без жилья
07 : 15
Как выбрать идеальный новогодний наряд: советы стилистов
22 : 15
Новый год Змеи: 5 горячих блюд, которые порадуют ваших гостей
20 : 00
Загадка ядра: Учёные рассказали о деформации в недрах Земли
18 : 25
Языковая метаморфоза: Как инсульт изменил британского писателя
16 : 10
Новый год на вкус: 10 оригинальных закусок для праздничного стола
Больше новостей

Уязвимость WordPress позволила взломать свыше 60000 сайтов

Уязвимость WordPress уже была исправлена в новейших версия, но хотя лечебный апдейт был выпущен в конце предыдущего месяца, админы не торопятся его ставить.

Как прежде докладывал SecurityLab, в системе управления контентом (CMS) WordPress была найдена критическая уязвимость, дозволяющая исполнять SQL-инъекции. Группа помощи WordPress изготовила обновления, но сказала об этом населению не сходу. Создатели отсрочили раскрытие деталей об уязвимости на одну неделю с целью дать время админам поставить обновления.

Невзирая на все старания создателей предельно уберечь пользователей, админы веб-сайтов под управлением WordPress не торопятся ставить патч. В CMS по умолчанию активирована функция автоматической установки обновлений, но почти все админы выключают ее. Они выбирают предварительно подвергнуть проверке патч и лишь позже ставят его. В итоге тысячи вебсайтов по-прежнему в опасности, так как хакеры уже эксплуатируют слабость.

Как докладывают ученые фирмы Sucuri, первыми нашедшие проблему, злодеи стали реализовывать атаки с внедрением предоставленной уязвимости меньше чем через 48 часов спустя публикацию ее обрисовки. Специалисты закрепили по меньшей мере 4 единичные вредные кампании. В процессе одной из них хакеры удачно поменяли содержание свыше 66 тыс. web-страничек, оставив известие «Hacked by» («Взломано»). В момент других действий в общей сложности было взломано где-то 1 тыс. страничек.

Кроме дефейса, сходственные атаки имеют все шансы употребляться для увеличения позиции вебсайтов в поисковой выдаче и рассылки мусора.


Новости партнеров