[go: nahoru, domu]

Хакеры атакуют сайты на WordPress с помощью уязвимости

Хакеры атакуют сайты на WordPress с помощью уязвимости в плагине WooCommerce Payments

Поступили новости о том, что уязвимость в плагине WooCommerce Payments позволяет злоумышленникам подделывать запросы к API и выполнять произвольный код на сайтах на WordPress

Автор Вероника Кристер
Редакция linDEAL.
10 месяцев назад

Плагин WooCommerce Payments, который используется более чем на 500 тысячах сайтов на WordPress, содержит критическую уязвимость, которая дает взломщикам возможность обойти аутентификацию и эскалировать привилегии. Это означает, что они могут имитировать любого пользователя, включая администратора, и выполнять любые действия на сайте. Новость сообщил The Hacker News 18 июля 2023 года.

Уязвимость была обнаружена исследователями безопасности из компании Wordfence и исправлена разработчиками WooCommerce в марте 2023 года. Однако с 14 июля 2023 года начались массовые атаки на уязвимые сайты.

Находка относится к функции, которая обрабатывает запросы. Эта функция не проверяет, является ли запрос действительным и авторизованным, и передает его параметры в другую функцию. Хакеры подделывают запросы, внедряя в них вредоносный код, который меняет или удаляет информацию из базы данных. Это может поспособствовать созданию «нового» администратора или загрузке вредоносного файла на сервер.

По данным Wordfence, за выходные 15-16 июля 2023 года было зарегистрировано более 10 тысяч атак на сайты с плагином WooCommerce Payments. Взломщики использовали специальный заголовок HTTP-запроса, который заставлял уязвимые сайты считать, что запрос пришел от администратора.

Для защиты от уязвимости в плагине WooCommerce Payments необходимо обновить его до последней версии 5.9.1, которая содержит исправление. Также рекомендуется изменить пароли всех администраторов сайта, а также сбросить ключи API, используемые для платежей и WooCommerce. Для дополнительной защиты можно установить плагин Wordfence, который блокирует подозрительные запросы к API плагина. Эти меры помогут предотвратить потенциальный захват сайта и утечку данных.

Ранее «LinDeal.com» рассказал о том, что обнаружена новая уязвимость в плагине WordPress, которая активно используется хакерами. А также наша редакция сообщила, что более 1 миллиона сайтов на WordPress заражены вредоносной кампанией Balada Injector.

Теги:

522

Комментарии (0)

Комментариев еще нет. Будьте первыми, напишите комментарий.

Написать комментарий

Поделитесь с нами своим мнением об этой статье, напишите ваш комментарий, отзыв, рекомендации или вопросы. Нам очень важно, что вы думаете касательно данного материала!

Автор комментарий

Отзывы и комментарии на linDEAL. проходят модерацию в течение нескольких часов.

Читаете еще на linDEAL.

15 лучших сервисов для защиты сайтов в 2024 году

Лучшие сервисы для защиты сайтов от взлома, DDoS-атак, вирусов, а также для проверки уязвимостей и безопасности

Хакеры и хакерские атаки: как защитить себя от кибермошенников в 2023 году?

Кто такие хакеры и какими могут быть хакерские атаки? Кто самая желанная жертва крэкеров, как распознать кибератаки и как себя от них защитить?

Как узнать, кто звонил по номеру телефона: 10 рабочих способов в 2022 году

Десять действенных способов проверить неизвестный входящий или пропущенный вызов, не перезванивая: от перевода через Сбер до АОН-бота в Телеграме

Профессия киберспортсмен: где учиться, реальный доход и затраты, плюсы и минусы в 2023 году

Кто такой киберспортсмен и как им стать в 2023 году? Все о необходимых качествах и навыках, плюсах и минусах профессии, вариантах обучения, реальных доходах и перспективах развития

Новости на linDEAL.

Какой сегодня праздник?

Какие праздники отмечают в этот день в вашей стране или в любой другой стране мира ..
Узнать!

Статьи и Тренды на linDEAL.

Подборки лучших книг

ТОП-10 книг, посвященных хакерству
ТОП-10 книг, посвященных хакерству и кибербезопасности

Подборка книг о «черных» и «белых» хакерах расскажет о профессиональных киберпреступниках и специалистах по информационной безопасности и повысит вашу цифровую грамотность

Читайте нас

Не пропускайте важные события и полезные статьи

Еще Новости

Новости
10 месяцев
707
Neopets, сайт с виртуальными питомцами, обновляется под современные браузеры и устройства ..

Поступили новости о том, что отныне на сайте Neopets, где можно завести себе виртуального друга, все скоро станет лучше и красивее, потому что разработчики поменяют технологии Flash на HTML5 еще ..

Новости
10 месяцев
657
Wix запускает сервис создания сайтов с помощью ИИ ..

Поступили новости о том, что Wix предлагает пользователям возможность создавать сайты в считанные минуты, используя технологию искусственного интеллекта, который генерирует текст и дизайн еще ..

Новости
10 месяцев
696
Криптовалюта становится лучше и проще, несмотря на скандалы ..

Поступили новости о технических и юридических проблемах, которые стоят на пути развития децентрализованных приложений (DApps) на базе криптовалют: какие проекты направлены на их решение еще ..

Новости
10 месяцев
695
Ford объявил о значительном снижении цен на все версии своего электрического пикапа F-150 Lightning ..

Поступили новости о том, что компания Ford снизила цены на новые электрические пикапы F-150 Lightning, которые выходят в продажу в 2024 году: причины и цели, которые преследует компания еще ..

Новости
10 месяцев
661
WormGPT: «злой брат» ChatGPT, представляющий угрозу для общества ..

Поступили новости о запуске WormGPT, который учится на вредоносных программах и фишинге, и использует свои способности для манипуляции, вреда или дезинформации: как его обнаружить еще ..

Новости
10 месяцев
1007
Gmail призывает пользователей включить улучшенный Безопасный просмотр ..

Поступили новости о том, что Gmail предлагает пользователям новый уровень защиты от опасных сайтов, файлов и расширений с помощью улучшенной функции Безопасного просмотра еще ..

Новости
10 месяцев
567
Кремниевая долина борется за создание «автономных» ИИ ..

Поступили новости о том, что компании Кремниевой долины разрабатывают ИИ, который самостоятельно учится и решает задачи без человеческого вмешательства, во всеобщей технологической гонке еще ..

Новости
10 месяцев
661
GM представляет обновленный Chevy Traverse 2024 года ..

General Motors делится новостями об обновленном среднеразмерном внедорожнике Chevrolet Traverse 2024 года с лучшими пропорциями, дополнительными функциями и новым двигателем еще ..

Новости
10 месяцев
706
YouTube тестирует жест, который увеличит скорость воспроизведения в 2 раза ..

Поступили новости о том, что YouTube экспериментирует с новым жестом, который позволяет быстро переключаться между нормальной и двойной скоростью воспроизведения видео еще ..

Новости
10 месяцев
774
Британская компания планирует запустить первые коммерческие рейсы на водородных самолетах к 2025 году ..

Поступили новости о проекте британской компании ZeroAvia, которая разрабатывает водородные двигатели для самолетов и планирует начать коммерческие рейсы на них к 2025 году еще ..

Загрузка ..
Яндекс Метрика
Facebook LinDeal.com Pixel