Разработка сайта в Южноуральске
по выгодным ценам только у нас!
Телефоны:
+7 (950) 734-97-35
+7 (992) 508-86-89
E-mail:
info@orange74.ru

Смотрите также

Разработка сайта турфирмы «Sunvik»

Продающий сайт для турфирмы за 1 месяц

Надежный хостинг

Техническая поддержка сайта и новый надежный хостинг в Челябинске

Оставьте заявку

На создание сайта СЕЙЧАС и получите домен и хостинг
на 1 ГОД БЕСПЛАТНО!

01.01.1970

Уязвимости месяца

 

В составе популярного плагина Yuzo Related Posts для WordPress, установленного более 60 000 раз, была обнаружена XSS-уязвимость. Багом быстро воспользовались злоумышленники, устроившие масштабную и скоординированную атаку против уязвимых ресурсов, от которой, в том числе, пострадал популярный почтовый сервис Mailgun. Дискуссия об атаках уже развернулась на официальных форумах WordPress (123), а также на StackOverflow.

Проблема позволяет атакующим внедрить на уязвимый сайт вредоносный код, который затем используется для перенаправления посетителей на различные скамерские ресурсы, от фальшивой технической поддержки, до страниц с рекламой или фейковыми обновлениями ПО, за которыми скрывается малварь.

 

Основная проблема заключается в том, что обнаружившие уязвимость в плагине исследователи, не только сообщили о баге разработчикам, но и опубликовали в открытом доступе proof-of-concept эксплоит для него. В итоге плагин временно был исключен из официального репозитория WordPress, до тех пор, пока разработчики не подготовят исправление. Гладя на масштабы атаки, представители Yuzo Related Posts и вовсе призвалипользователей срочно удалить плагин с сайтов и дождаться выхода патча.

По данным экспертов компаний Defiant и Sucuri, за эксплуатацией уязвимости в Yuzo Related Posts стоит та же преступная группа, которая в прошлом месяце использовала для атак 0-day баги в плагинах Easy WP SMTP и Social Warfare. Дело в том, что эксплоиты злоумышленников полагались в работе на вредоносный скрипт, размещенный на hellofromhony[.]org (176.123.9[.]53), а это тот же адрес, что уже был замечен в ходе кампании против Social Warfare и Easy WP SMTP.

 

Новости

Создание сайта ООО ПКП Рестайл Авто г.Миасс

Разработка сайта для Миасской компании ООО ПКП "Рестайл АВТО" по выгодной цене

Надежная защита Вашего сайта

Мониторинг целостности файлов и баз данных сайта - 24/7. Защита от потенциальных угроз и регулярный бекап данных сайта в облако. HTML|JS|CSS|PHP|SQL проверка страниц сайта на наличие вредоносных вставок кода Уведомления по E-MAIL и СМС о угрозах.

НАМ ДОВЕРЯЮТ!

Наша компания более 5 лет занимается разработкой и продвижением сайтов, контекстной рекламой, разработкой логотипов и дизайна.
Нам доверяют такие клиенты как: