Уязвимость плагина WordPress позволила сломать более 9000 сайтов
23.10.23
Стало известно, что плагин tagDiv Composer для CMS WordPress имел уязвимость, которая позволила разместить вредоносный код на более чем 9000 сайтов. Плагин tagDiv Composer является обязательным для установки тем Newspaper и Newsmag для WordPress.
XSS-уязвимость CVE-2023-3169 позволяет злоумышленникам внедрять вредоносный код в веб-страницы. Ей присвоен рейтинг 7,1 из 10. Разработчики tagDiv Composer частично закрыли ее с выпуском версии плагина 4.1, полностью она была ликвидирована в версии 4.2.
На практике злоумышленники эксплуатируют эту уязвимость для внедрения скриптов, перенаправляющих пользователей на другие сайты с имитацией интерфейса технической поддержки, сообщениями о выигрыше в лотерею и призывами подписаться на сомнительные сообщения.
Атаки, связанные с уязвимостью плагина tagDiv Composer, являются частью большой кампании вредоносного ПО Balada. Целью атаки Balada является получение контроля над скомпрометированным сайтом. Самый распространенный способ – внедрение вредоносного кода для создания аккаунта с правами администратора. Настоящим администраторам в случае обнаружения такого взлома рекомендуется полностью уничтожить все признаки вредоносной активности: чаще всего это вредоносный код и новые аккаунты с администраторскими правами в списке пользователей.
Не пропустите интересное!
Підписывайтесь на наши каналы и читайте анонсы хай-тек новостей, тестов и обзоров в удобном формате!

Обзор микрофона Ugreen CM769: студийный звук недорого



Расскажем про еще одну интересный микрофон для записи подкастов и видеоблогов. Ugreen CM769 – бюджетная модель, посмотрим, как она справляется с записью голоса и звуков.

Видеокарты Nvidia RTX Pro получили 96 ГБ памяти GDDR7 Nvidia видеокарта
Nvidia представила новую линейку профессиональных видеокарт RTX Pro, созданных на базе архитектуры Blackwell. В серию вошли модели для настольных систем и мобильных рабочих станций, а флагманом стал адаптер RTX Pro 6000
Портативные компактные проекторы Xgimi Play 6 и Play 6e оснащены 360-градусным стабилизатором проектор
Китайская компания Xgimi представила два новых портативных проектора Play 6 и Play 6e, объединяющих компактный дизайн и современные технологии.