[go: nahoru, domu]

Обнаружена новая уязвимость в плагине WordPress

Обнаружена новая уязвимость в плагине WordPress, которая активно используется хакерами

Поступили новости о том, что новоявленная уязвимость в плагине Elementor Pro эксплуатируется злоумышленниками, поэтому требуется его обновление до безопасной версии

Автор Вероника Кристер
Редакция linDEAL.
1 год назад

Владельцев сайтов на WordPress вновь огорчили тем, что безопасность их источников подвергается сильному риску. Речь идет о критической уязвимости в популярном плагине Elementor Pro, который используется на более чем миллионе сайтов. Эту новость сообщил the Hacker News 12 мая 2023 года.

Рассматриваемая уязвимость заключается в том, что пользователи сайта, имеющие учетную запись, могут создать другие аккаунты с правами администратора. Для этого им достаточно включить регистрацию (users_can_register) и установить роль по умолчанию (default_role) на «администратор», изменить адрес электронной почты администратора (admin_email) или перенаправить весь трафик на внешний злонамеренный сайт, изменив ряд настроек.

Это огромное допущение было обнаружено исследователем Jerome Bruandet из компании NinTechNet, и сообщено разработчику плагина Elementor, который оперативно опубликовал обновление до версии 3.11.7.

Исследователи из другой компании, PatchStack, сообщают, что уязвимость продолжает активно эксплуатироваться: атаки идут с разных IP-адресов и загружают на зараженные сайты файлы с подозрительными именами. Впрочем, это не первая уязвимость в плагинах WordPress, которая ставит под угрозу миллионы сайтов. В последние месяцы были обнаружены другие проблемы в плагинах Preview E-mails for WooCommerce2, WPS Hide Login3 и Essential Addons for Elementor.

Разработчики плагинов обычно быстро реагируют на обнаружение уязвимостей и выпускают обновления. И все же уязвимость в Elementor Pro – серьезная угроза. Эксперты настоятельно рекомендуют обновиться до последней версии, чтобы защититься от нападения хакеров.

Ранее «LinDeal.com» рассказал о том, что более 1 миллиона сайтов на WordPress заражены вредоносной кампанией Balada Injector. А также наша редакция сообщила, что массовый взлом сайтов на WordPress: хакеры эксплуатируют уязвимость в популярном плагине Elementor Pro.

Теги:

763

Комментарии (0)

Комментариев еще нет. Будьте первыми, напишите комментарий.

Написать комментарий

Поделитесь с нами своим мнением об этой статье, напишите ваш комментарий, отзыв, рекомендации или вопросы. Нам очень важно, что вы думаете касательно данного материала!

Автор комментарий

Отзывы и комментарии на linDEAL. проходят модерацию в течение нескольких часов.

Читаете еще на linDEAL.

15 лучших сервисов для защиты сайтов в 2024 году

Лучшие сервисы для защиты сайтов от взлома, DDoS-атак, вирусов, а также для проверки уязвимостей и безопасности

Хакеры и хакерские атаки: как защитить себя от кибермошенников в 2023 году?

Кто такие хакеры и какими могут быть хакерские атаки? Кто самая желанная жертва крэкеров, как распознать кибератаки и как себя от них защитить?

Рейтинг самых опасных хакерских группировок в мире: топ-15 киберпреступных объединений за 2023 год

Узнайте про пятнадцать самых опасных киберпреступных группировок 2023 году: важная информация, интересные факты, самые громкие преступления и атаки

Исследователи из Marsh McLennan рассказали, как защититься от кибератак и хакеров

Исследовательская организация Marsh McLennan утверждает, что автоматизированные методы укрепления безопасности намного эффективнее в снижении вероятности кибератаки

Новости на linDEAL.

Какой сегодня праздник?

Какие праздники отмечают в этот день в вашей стране или в любой другой стране мира ..
Узнать!

Статьи и Тренды на linDEAL.

Подборки лучших книг

ТОП-10 книг, посвященных хакерству
ТОП-10 книг, посвященных хакерству и кибербезопасности

Подборка книг о «черных» и «белых» хакерах расскажет о профессиональных киберпреступниках и специалистах по информационной безопасности и повысит вашу цифровую грамотность

Читайте нас

Не пропускайте важные события и полезные статьи

Еще Новости

Новости
1 год
764
Обнаружена новая уязвимость в плагине WordPress, которая активно используется хакерами ..

Поступили новости о том, что новоявленная уязвимость в плагине Elementor Pro эксплуатируется злоумышленниками, поэтому требуется его обновление до безопасной версии еще ..

Новости
1 год
808
Subaru анонсирует планы по запуску четырех электрокроссоверов и увеличению производства электромобилей в Японии ..

Поступили новости о том, что японский автопроизводитель Subaru намерен выпустить четыре новых кроссовера на электрическом приводе и добавить две новые линии по производству электромобилей еще ..

Новости
1 год
1179
Anthropic продемонстрировал прорыв в области ИИ, анонсируя чат-бот Claude, который может прочитать роман за 22 секунды ..

Поступили новости о чат-боте Claude от компании Anthropic, который может обрабатывать до 75 тыс. слов текста за один раз, когда как другие языковые модели справляются только с 2,5 тыс. слов еще ..

Новости
1 год
1314
Twitch запустил новый инструмент для редактирования видео под формат TikTok и YouTube Shorts ..

Поступили новости о том, что Twitch анонсировал новую функцию под названием Clip Editor, которая позволяет стримерам легко создавать и делиться короткими вертикальными видео на других платформах еще ..

Новости
1 год
790
Tesla отзывает более миллиона автомобилей в Китае из-за дефекта системы торможения, который может привести к авариям ..

Поступили новости о масштабном отзыве автомобилей Tesla в Китае из-за проблемы с системой торможения, которая может увеличить риск столкновения и создать угрозу безопасности людей еще ..

Новости
1 год
796
Peloton отзывает 2 млн. велосипедов, объясняя причины и последствия, а также реакцию потребителей ..

Поступили новости об очередном отзыве компанией Peloton своей продукции в размере 2 млн. единиц тренажерных велосипедов по причине повышенного риска получения травм потребителями еще ..

Новости
1 год
847
Oppo закрывает свое подразделение по разработке чипов Zeku в условиях кризиса на рынке смартфонов ..

Поступили новости о том, что китайский производитель смартфонов Oppo решил прекратить деятельность своего подразделения по разработке чипов Zeku для конкуренции с Apple еще ..

Новости
1 год
3214
Авиакомпании готовят уникальные предложения клиентам первого класса, например, «номера отеля» во время перелета ..

Поступили новости о том, что авиакомпании занимаются инвестированием в улучшение первого класса с целью привлечь обеспеченных клиентов, которые снова начали путешествовать после пандемии еще ..

Новости
1 год
894
Epic Games и CLO Virtual Fashion объявили о партнерстве в сфере цифровой моды для метавселенной ..

Поступили новости о том, что Epic Games и CLO Virtual Fashion приобрели акции друг друга, и теперь планируют совместно развивать индустрию цифровой моды для виртуальных миров еще ..

Новости
1 год
871
Meta представляет новые инструменты для рекламодателей на основе генеративного искусственного интеллекта ..

Компания Meta делится новостями о запуске AI Sandbox, площадки для тестирования новых функций ИИ, которые позволяют создавать разнообразные тексты, фоны и изображения для рекламы еще ..

Загрузка ..
Яндекс Метрика
Facebook LinDeal.com Pixel