Уязвимость плагина WordPress позволила сломать более 9000 сайтов

WordPress

 

Стало известно, что плагин tagDiv Composer для CMS WordPress имел уязвимость, которая позволила разместить вредоносный код на более чем 9000 сайтов. Плагин tagDiv Composer является обязательным для установки тем Newspaper и Newsmag для WordPress.

 

XSS-уязвимость CVE-2023-3169 позволяет злоумышленникам внедрять вредоносный код в веб-страницы. Ей присвоен рейтинг 7,1 из 10. Разработчики tagDiv Composer частично закрыли ее с выпуском версии плагина 4.1, полностью она была ликвидирована в версии 4.2.

 

На практике злоумышленники эксплуатируют эту уязвимость для внедрения скриптов, перенаправляющих пользователей на другие сайты с имитацией интерфейса технической поддержки, сообщениями о выигрыше в лотерею и призывами подписаться на сомнительные сообщения.

 

Атаки, связанные с уязвимостью плагина tagDiv Composer, являются частью большой кампании вредоносного ПО Balada. Целью атаки Balada является получение контроля над скомпрометированным сайтом. Самый распространенный способ – внедрение вредоносного кода для создания аккаунта с правами администратора. Настоящим администраторам в случае обнаружения такого взлома рекомендуется полностью уничтожить все признаки вредоносной активности: чаще всего это вредоносный код и новые аккаунты с администраторскими правами в списке пользователей.


Не пропустите интересное!

Підписывайтесь на наши каналы и читайте анонсы хай-тек новостей, тестов и обзоров в удобном формате!

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *





Статьи & тестыArticles

Обзор смартфона Oppo A6 Pro: амбициозный Oppo A6 Pro (CPH2799)

Новый смартфон Oppo A6 Pro — телефон среднего уровня с функциональностью смартфонов премиум-класса. Производитель наделил его множеством характеристик, присущих более дорогим телефонам. Но не обошлось и без компромиссов. Как именно сбалансирован Oppo A6 Pro – расскажем в обзоре.


Обзор ноутбука Acer Nitro Lite 16 (NL16-71G): универсальный и симпатичный Acer Nitro Lite 16 (NL16-71G)

Acer Nitro Lite 16 2025 модельного года получила интересный дизайн корпуса, геймерские акценты и проверенные компоненты. Расскажем про его возможности подробнее


НовостиNews
| 07.12
Paramount купила Warner Bros. за $110 млрд  
Warner Bros. Interactive Entertainment

Paramount приобретает Warner Bros. Discovery по цене $31 за акцию наличными. Соглашение единогласно одобрено советами директоров обеих компаний

| 19.28
Baseus EnerFill FC41 — павербанк на 100 Вт со встроенными кабелями USB-C   
Baseus EnerFill FC41

Главная особенность нового павербанка Baseus EnerFill FC41— два встроенных плетёных кабеля USB-C. Они фиксируются внутри корпуса