Вразливість плагіну WordPress дозволила зламати понад 9000 сайтів
23.10.23
Стало відомо що плагін tagDiv Composer для CMS WordPress мав вразливість яка дала змогу розмістити шкідливий код на більш ніж 9000 сайтів. Плагін tagDiv Composer є обов’язковим для встановлення тем Newspaper і Newsmag для WordPress.
XSS-вразливість CVE-2023-3169 дає змогу зловмисникам впроваджувати шкідливий код у веб-сторінки. Їй присвоєно рейтинг 7,1 із 10. Розробники tagDiv Composer частково закрили її з випуском версії плагіна 4.1, а повністю вона була ліквідована у версії 4.2.
На практиці зловмисники експлуатують цю вразливість для впровадження скриптів, які перенаправляють користувачів на інші сайти з імітацією інтерфейсу технічної підтримки, повідомленнями про виграш у лотерею і закликами підписатися на сумнівні push-повідомлення.
Атаки, пов’язані з уразливістю плагіна tagDiv Composer, є частиною великої кампанії шкідливого ПЗ Balada. Метою атаки Balada є отримання контролю над скомпрометованим сайтом. Найпоширеніший спосіб – впровадження шкідливого коду для створення облікового запису з правами адміністратора. Справжнім адміністраторам у разі виявлення такого злому рекомендується повністю знищити всі ознаки шкідливої активності: найчастіше це шкідливий код і нові облікові записи з адміністраторськими правами в списку користувачів.
Не пропустіть цікаве!
Підписуйтесь на наші канали та читайте анонси хай-тек новин, тестів та оглядів у зручному форматі!

Огляд ноутбука Acer Predator Helios Neo 16: золота середина



Ми вже тестували збалансовані ігрові ноутбуки Acer Nitro 16, Predator Helios 16 та Predator Helios Neo 14. Сьогодні розповімо про збільшену версію останнього – Predator Helios Neo 16

Lego буде робити всі шини з вторинної сировини до кінця 2025 року Lego
Lego, найбільший у світі виробник шин за кількістю одиниць, що випускаються, представила новий екологічний матеріал rSEBS для виробництва своїх мініатюрних покришок
Проникнення інтернету в Україні досягло 82,4% інтернет події в Україні статистика
За даними дослідження Digital 2025 від DataReportal, населення країни за рік збільшилось на 838 тисяч осіб, а широкосмуговий мобільний інтернет (3G, 4G, 5G) охоплює 94,1% мобільних з’єднань.