Архив рубрики ~Лента новостей~

Хакеры используют недавно исправленные уязвимости WordPress, подвергая риску миллионы веб-сайтов.

Хакеры используют недавно исправленные уязвимости WordPress, подвергая риску миллионы веб-сайтов.
Хакеры используют недавно исправленные уязвимости WordPress, подвергая риску миллионы веб-сайтов.

По данным нескольких компаний, занимающихся кибербезопасностью, хакеры взламывают веб-сайты, работающие на уязвимых версиях популярного программного обеспечения для ведения блогов WordPress. По одной из оценок, по состоянию на понедельник число уязвимых веб-сайтов WordPress достигло десятков миллионов.

На прошлой неделе WordPress исправил две критические уязвимости безопасности, призвав пользователей, использующих это программное обеспечение на своих сайтах, обновить его «немедленно». Уязвимости настолько серьезны, что WordPress включил принудительные обновления там, где это было возможно. С тех пор компании, занимающиеся кибербезопасностью, такие как Patchstack, Hexastrike и WatchTowr, предупредили, что хакеры используют эти уязвимости в реальных условиях, то есть захватывают веб-сайты, на которых все еще работают уязвимые версии WordPress.

Неясно, сколько веб-сайтов в интернете, работающих на WordPress, находятся под угрозой, но можно сделать некоторые обоснованные предположения. Уязвимыми версиями WordPress являются 6.9.0–6.9.4 и 7.0.0–7.0.1. Согласно официальной статистике WordPress, более 400 миллионов веб-сайтов работают на этих уязвимых версиях, хотя эта статистика, вероятно, не отражает веб-сайты, которые недавно были обновлены.

Консультант по кибербезопасности Даниэль Кард, который рассказал TechCrunch, что проанализировал выборку из примерно 4200 веб-сайтов на WordPress, подсчитал, что менее 15% из них уязвимы. Если применить прогноз Карда ко всей совокупности веб-сайтов WordPress в интернете, общее число все равно составит около 90 миллионов.

Исследователь отметил заслуги WordPress в обеспечении автоматических обновлений, Cloudflare в блокировке атак на уязвимые веб-сайты, а также использование веб-сайтами средств защиты от киберугроз, таких как веб-брандмауэры, для ограниченного числа сайтов, которые в настоящее время могут быть взломаны.

Компания Automattic, а также проект WordPress.org, занимающийся разработкой открытого исходного кода WordPress, не сразу ответили на запрос о комментариях.

Одна из критических ошибок WordPress была обнаружена и описана Адамом Куэсом из компании Searchlight Cyber, специализирующейся на кибербезопасности, который назвал её WP2Shell. В сочетании с другой ошибкой хакеры могут получить полный удалённый контроль над уязвимыми веб-сайтами.

Источник: techcrunch.com

Оцените материал:

Поделиться
Понравилась статья? Расскажите другим
ВКонтакте
Читайте также
Архив рубрики ~Коротко из Telegram~ Теперь в истории телефонных звонков можно почитать ключевые тезисы разговора,… Архив рубрики ~Коротко из Telegram~ OpenAI и Anthropic собрали весь венчур Кремниевой долины OpenAI и… Новости робототехники Илон Маск НЕ ОБМАНУЛ — беспилотные такси Cybercab действительно выходят… Архив рубрики ~Коротко из Telegram~ С 1 сентября в России начали действовать положения закона о… Архив рубрики ~Коротко из Telegram~ Альянс в сфере ИИ, куда входят «Сбер», «Яндекс», VK, МТС,… Архив рубрики ~Коротко из Telegram~ ФСТЭК напоминает о требованиях к защите информационных систем, которые используются… Архив рубрики ~Коротко из Telegram~ Anthropic выпустила Claude Fable 5.1 и Mythos 5.1 Главный апгрейд… Архив рубрики ~Коротко из Telegram~ DeepSeek открыла веса мультимодальной V4-Flash DeepSeek выложила в открытый доступ… Архив рубрики ~Коротко из Telegram~ OpenMAIC превращает ИИ в интерактивный онлайн-универ Вышел OpenMAIC — open-source… Архив рубрики ~Коротко из Telegram~ NVIDIA заплатила за Hugging Face $12,93 млрд — и спрятала… Архив рубрики ~Коротко из Telegram~ ИИ-агенты уже умеют работать сами. У Cloud.ru появился Agents… Архив рубрики ~Коротко из Telegram~ Джулия Кордик из Microsoft описывает частый сценарий: агент за… Архив рубрики ~Коротко из Telegram~ MotherDuck прогнала агентный SQL-бенчмарк DABstep через разные модели и… Архив рубрики ~Коротко из Telegram~ Одна и та же модель может быть скучным чат-ботом… Архив рубрики ~Коротко из Telegram~ Теперь в истории телефонных звонков можно почитать ключевые тезисы разговора,… Архив рубрики ~Коротко из Telegram~ OpenAI и Anthropic собрали весь венчур Кремниевой долины OpenAI и… Новости робототехники Илон Маск НЕ ОБМАНУЛ — беспилотные такси Cybercab действительно выходят… Архив рубрики ~Коротко из Telegram~ С 1 сентября в России начали действовать положения закона о… Архив рубрики ~Коротко из Telegram~ Альянс в сфере ИИ, куда входят «Сбер», «Яндекс», VK, МТС,… Архив рубрики ~Коротко из Telegram~ ФСТЭК напоминает о требованиях к защите информационных систем, которые используются… Архив рубрики ~Коротко из Telegram~ Anthropic выпустила Claude Fable 5.1 и Mythos 5.1 Главный апгрейд… Архив рубрики ~Коротко из Telegram~ DeepSeek открыла веса мультимодальной V4-Flash DeepSeek выложила в открытый доступ… Архив рубрики ~Коротко из Telegram~ OpenMAIC превращает ИИ в интерактивный онлайн-универ Вышел OpenMAIC — open-source… Архив рубрики ~Коротко из Telegram~ NVIDIA заплатила за Hugging Face $12,93 млрд — и спрятала… Архив рубрики ~Коротко из Telegram~ ИИ-агенты уже умеют работать сами. У Cloud.ru появился Agents… Архив рубрики ~Коротко из Telegram~ Джулия Кордик из Microsoft описывает частый сценарий: агент за… Архив рубрики ~Коротко из Telegram~ MotherDuck прогнала агентный SQL-бенчмарк DABstep через разные модели и… Архив рубрики ~Коротко из Telegram~ Одна и та же модель может быть скучным чат-ботом…

Оставить комментарий