IT обозрение
Четверг, 8 января, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Злоумышленники атакуют сайты на WordPress через популярный плагин

12.11.2018
A A
0
Share on FacebookShare on Twitter

Киберпреступники активно эксплуатируют уязвимость в популярном плагине WP GDPR Compliance для установки бэкдоров и перехвата управления сайтами на WordPress. Данный плагин помогает владельцам ресурсов обеспечить соответствие требованиям Общего регламента по защите данных (GDPR), число его установок превышает 100 тыс.

Атаки на сайты начались примерно три недели назад. Как показало расследование, на всех пострадавших ресурсах был установлен плагин WP GDPR Compliance. Команда WordPress удалила плагин из каталога в связи с наличием ряда уязвимостей в его коде. Плагин был восстановлен в каталоге после выпуска исправленной версии 1.4.3.

ЭТО ИНТЕРЕСНО

Новинки Lenovo: почти квадратный ThinkCentre, раздвижной Legion Pro Rollable и обновление ноутбуков

Новинки Lenovo: почти квадратный ThinkCentre, раздвижной Legion Pro Rollable и обновление ноутбуков

08.01.2026
Приложения Android в Windows 11 почти на весь экран — как включить новую функцию Phone Link

Приложения Android в Windows 11 почти на весь экран — как включить новую функцию Phone Link

07.01.2026

Несмотря на выпуск новой версии плагина многие владельцы сайтов еще не установили обновление, чем и пользуются киберпреступники, продолжая атаковать ресурсы, использующие уязвимые редакции WP GDPR Compliance (версия 1.4.2 и ниже).

По словам специалистов компании Defiant, злоумышленники применяют атаки двух типов. В первом случае они используют уязвимость в плагине для модификации настроек и создания новой учетной записи администратора и устанавливают на скомпрометированном сайте бэкдор (файл wp-cache.php), позволяющий загружать дополнительные вредоносные модули.

Во втором случае атакующие добавляют новую задачу в WP-Cron — встроенный планировщик задач WordPress. Данный процесс загружает и устанавливает плагин 2MB Autocode, который злоумышленники в дальнейшем используют для внедрения бэкдора на сайт. Файл обладает тем же именем (wp-cache.php), но отличается от указанного выше.

В настоящее время атакующие просто компрометируют сайты и не используют бэкдоры для каких-либо вредоносных действий. С какой целью проводятся атаки, пока неясно. Как полагают исследователи, атакующие могут готовить инфраструктуру для будущих кампаний или «копят» ресурсы для дальнейшей продажи доступа к ним другим киберпреступным группировкам.

Источник: securitylab.ru

Читайте так-же

Новинки Lenovo: почти квадратный ThinkCentre, раздвижной Legion Pro Rollable и обновление ноутбуков
Новости

Новинки Lenovo: почти квадратный ThinkCentre, раздвижной Legion Pro Rollable и обновление ноутбуков

08.01.2026
0

Lenovo обновила линейку ноутбуков и ПК на CES 2026, сделав ставку на новые процессоры Intel Core Ultra Series 3 (Panther...

Read more
Приложения Android в Windows 11 почти на весь экран — как включить новую функцию Phone Link

Приложения Android в Windows 11 почти на весь экран — как включить новую функцию Phone Link

07.01.2026
Samsung показала на CES 2026 складной OLED-дисплей без складки

Samsung показала на CES 2026 складной OLED-дисплей без складки

07.01.2026
«Очень странные дела» для пенсионеров: Netflix анонсировал новый Sci-Fi сериал братьев Дафферов

«Очень странные дела» для пенсионеров: Netflix анонсировал новый Sci-Fi сериал братьев Дафферов

07.01.2026
YouTube, берегись: Вьетнам запретил рекламу, которую нельзя пропустить

YouTube, берегись: Вьетнам запретил рекламу, которую нельзя пропустить

07.01.2026

ТОП НОВОСТИ

id Software может вернуться к Quake

id Software может вернуться к Quake

08.01.2026
Новинки Lenovo: почти квадратный ThinkCentre, раздвижной Legion Pro Rollable и обновление ноутбуков

Новинки Lenovo: почти квадратный ThinkCentre, раздвижной Legion Pro Rollable и обновление ноутбуков

08.01.2026
OnePlus 15R, Pad Go 2 и Watch Lite по лучшим ценам в честь премьеры!

OnePlus 15R, Pad Go 2 и Watch Lite по лучшим ценам в честь премьеры!

07.01.2026
Fortnite стала самой популярной игрой в США на PS5 и Xbox, а топ-5 не изменился с прошлого года

Fortnite стала самой популярной игрой в США на PS5 и Xbox, а топ-5 не изменился с прошлого года

07.01.2026
Приложения Android в Windows 11 почти на весь экран — как включить новую функцию Phone Link

Приложения Android в Windows 11 почти на весь экран — как включить новую функцию Phone Link

07.01.2026

ПОПУЛЯРНОЕ

  • Отменённая игра Джона Ромеро спасена и будет таким же глотком свежего воздуха для шутеров, как Elden Ring для соулслайков

    Отменённая игра Джона Ромеро спасена и будет таким же глотком свежего воздуха для шутеров, как Elden Ring для соулслайков

    0 shares
    Share 0 Tweet 0
  • SDC представила первый OLED-монитор с частотой 720 Гц

    0 shares
    Share 0 Tweet 0
  • Прогноз цены BTC: хрупкая надежда на восстановление

    0 shares
    Share 0 Tweet 0
  • Вы можете написать свой движок в стиле DOOM с нуля на C при помощи этого руководства

    0 shares
    Share 0 Tweet 0
  • Обзор Xiaomi Pad 6S Pro: царь-планшет для рабочих задач

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz