Вразливість плагіну WordPress дозволила зламати понад 9000 сайтів

WordPress

 

Стало відомо що плагін tagDiv Composer для CMS WordPress мав вразливість яка дала змогу розмістити шкідливий код на більш ніж 9000 сайтів. Плагін tagDiv Composer є обов’язковим для встановлення тем Newspaper і Newsmag для WordPress.

 

XSS-вразливість CVE-2023-3169 дає змогу зловмисникам впроваджувати шкідливий код у веб-сторінки. Їй присвоєно рейтинг 7,1 із 10. Розробники tagDiv Composer частково закрили її з випуском версії плагіна 4.1, а повністю вона була ліквідована у версії 4.2.

 

На практиці зловмисники експлуатують цю вразливість для впровадження скриптів, які перенаправляють користувачів на інші сайти з імітацією інтерфейсу технічної підтримки, повідомленнями про виграш у лотерею і закликами підписатися на сумнівні push-повідомлення.

 

Атаки, пов’язані з уразливістю плагіна tagDiv Composer, є частиною великої кампанії шкідливого ПЗ Balada. Метою атаки Balada є отримання контролю над скомпрометованим сайтом. Найпоширеніший спосіб – впровадження шкідливого коду для створення облікового запису з правами адміністратора. Справжнім адміністраторам у разі виявлення такого злому рекомендується повністю знищити всі ознаки шкідливої активності: найчастіше це шкідливий код і нові облікові записи з адміністраторськими правами в списку користувачів.


Не пропустіть цікаве!

Підписуйтесь на наші канали та читайте анонси хай-тек новин, тестів та оглядів у зручному форматі!

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *





Статті & тестиArticles

Огляд смартфона Oppo A6 Pro: амбітний Oppo A6 Pro (CPH2799)

Новий смартфон Oppo A6 Pro – середнячок з функціональністю смартфонів преміум-класу. Виробник наділив його кількома характеристиками, властивими більш дорожчим телефонам. Але не обійшлось і без компромісів. Як саме збалансований Oppo A6 Pro – розповімо в огляді.


Топ новин 2025 року сайту hi-tech.ua Top news 2025

Традиційно щороку наша редакція підбиває підсумки. Найкращі пристрої за версією редакції ми показали нещодавно. Тепер настав час розповісти про топу новин сайту hi-tech.ua у 2025 році.


НовостиNews
| 07.03
Apple знову обігнала Samsung на ринку смартфонів   
Galaxy S25 Ultra vs iphone 17 pro max

У 2023 і 2024 роках продаж смартфонів Apple iPhone і Samsung Galaxy в глобальному масштабі залишався майже на одному рівні. Втім, за підсумками 2025 року ситуація змінилася

| 16.09
Киевстар, Vodafone и lifecell заблокировали 60 000 номеров рассылающих спам  
apple iphone

Согласно постановлению Кабмина, спам-звонками считаются вызовы рекламного характера, когда компания звонит по телефону абоненту без его предварительного согласия.