Вразливість плагіну WordPress дозволила зламати понад 9000 сайтів
23.10.23
Стало відомо що плагін tagDiv Composer для CMS WordPress мав вразливість яка дала змогу розмістити шкідливий код на більш ніж 9000 сайтів. Плагін tagDiv Composer є обов’язковим для встановлення тем Newspaper і Newsmag для WordPress.
XSS-вразливість CVE-2023-3169 дає змогу зловмисникам впроваджувати шкідливий код у веб-сторінки. Їй присвоєно рейтинг 7,1 із 10. Розробники tagDiv Composer частково закрили її з випуском версії плагіна 4.1, а повністю вона була ліквідована у версії 4.2.
На практиці зловмисники експлуатують цю вразливість для впровадження скриптів, які перенаправляють користувачів на інші сайти з імітацією інтерфейсу технічної підтримки, повідомленнями про виграш у лотерею і закликами підписатися на сумнівні push-повідомлення.
Атаки, пов’язані з уразливістю плагіна tagDiv Composer, є частиною великої кампанії шкідливого ПЗ Balada. Метою атаки Balada є отримання контролю над скомпрометованим сайтом. Найпоширеніший спосіб – впровадження шкідливого коду для створення облікового запису з правами адміністратора. Справжнім адміністраторам у разі виявлення такого злому рекомендується повністю знищити всі ознаки шкідливої активності: найчастіше це шкідливий код і нові облікові записи з адміністраторськими правами в списку користувачів.
Не пропустіть цікаве!
Підписуйтесь на наші канали та читайте анонси хай-тек новин, тестів та оглядів у зручному форматі!
Asus Zenbook S 16 (UM5606): нова хвиля
Новий ноутбук Asus Zenbook S 16 виконаний у корпусі з незвичайного металу, побудований на базі свіжої платформи AMD, адаптованої для ІІ, та має відмінну автономність. Розкажемо про цей преміальний ноутбук детальніше
Akash System використовує алмази для охолодження процесорів у дата-центрах, космічній та військовій техніці процесор розробка
Akash System уклала меморандум із Міністерством торгівлі США, розраховуючи на $18,2 мільйона прямого фінансування та $50 мільйонів податкових пільг. Додатково стартап вже залучив 18 мільйонів доларів від венчурних інвесторів.
Bugatti W16 Mistral розігнався до 453,91 км/год і став найшвидшим родстером у світі автомобіль
Хоча Bugatti не розкрила, чи вносилися зміни до силової установки, автомобіль використав той же 8.0-літровий W16 двигун з чотирма турбінами та потужністю 1600 к.с.