IT обозрение
Вторник, 6 января, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Злоумышленники атакуют сайты на WordPress через популярный плагин

12.11.2018
A A
0
Share on FacebookShare on Twitter

Киберпреступники активно эксплуатируют уязвимость в популярном плагине WP GDPR Compliance для установки бэкдоров и перехвата управления сайтами на WordPress. Данный плагин помогает владельцам ресурсов обеспечить соответствие требованиям Общего регламента по защите данных (GDPR), число его установок превышает 100 тыс.

Атаки на сайты начались примерно три недели назад. Как показало расследование, на всех пострадавших ресурсах был установлен плагин WP GDPR Compliance. Команда WordPress удалила плагин из каталога в связи с наличием ряда уязвимостей в его коде. Плагин был восстановлен в каталоге после выпуска исправленной версии 1.4.3.

ЭТО ИНТЕРЕСНО

Неизбежно: Samsung все же поднимет цену Galaxy S26, говорят инсайдеры

Неизбежно: Samsung все же поднимет цену Galaxy S26, говорят инсайдеры

06.01.2026
Новые «Звездные войны» с Райаном Гослингом «во многом» будут подражать «Очень странным делам»

Новые «Звездные войны» с Райаном Гослингом «во многом» будут подражать «Очень странным делам»

06.01.2026

Несмотря на выпуск новой версии плагина многие владельцы сайтов еще не установили обновление, чем и пользуются киберпреступники, продолжая атаковать ресурсы, использующие уязвимые редакции WP GDPR Compliance (версия 1.4.2 и ниже).

По словам специалистов компании Defiant, злоумышленники применяют атаки двух типов. В первом случае они используют уязвимость в плагине для модификации настроек и создания новой учетной записи администратора и устанавливают на скомпрометированном сайте бэкдор (файл wp-cache.php), позволяющий загружать дополнительные вредоносные модули.

Во втором случае атакующие добавляют новую задачу в WP-Cron — встроенный планировщик задач WordPress. Данный процесс загружает и устанавливает плагин 2MB Autocode, который злоумышленники в дальнейшем используют для внедрения бэкдора на сайт. Файл обладает тем же именем (wp-cache.php), но отличается от указанного выше.

В настоящее время атакующие просто компрометируют сайты и не используют бэкдоры для каких-либо вредоносных действий. С какой целью проводятся атаки, пока неясно. Как полагают исследователи, атакующие могут готовить инфраструктуру для будущих кампаний или «копят» ресурсы для дальнейшей продажи доступа к ним другим киберпреступным группировкам.

Источник: securitylab.ru

Читайте так-же

Неизбежно: Samsung все же поднимет цену Galaxy S26, говорят инсайдеры
Новости

Неизбежно: Samsung все же поднимет цену Galaxy S26, говорят инсайдеры

06.01.2026
0

Samsung, похоже, готовится к неизбежному шагу — повышению цен на флагманскую линейку смартфонов Galaxy S26. Компания вынуждена реагировать на рост...

Read more
Новые «Звездные войны» с Райаном Гослингом «во многом» будут подражать «Очень странным делам»

Новые «Звездные войны» с Райаном Гослингом «во многом» будут подражать «Очень странным делам»

06.01.2026
SSD WD_BLACK и WD Blue не будет: Sandisk меняет бренды на Optimus

SSD WD_BLACK и WD Blue не будет: Sandisk меняет бренды на Optimus

06.01.2026
AMD запустила Ryzen 7 9850X3D, Ryzen AI MAX+ 392 и 388

AMD запустила Ryzen 7 9850X3D, Ryzen AI MAX+ 392 и 388

06.01.2026
Съемки фильма «Властелин колец: Охота на Голлума» начнутся в мае со «старыми» Фродо и Гэндальфом

Съемки фильма «Властелин колец: Охота на Голлума» начнутся в мае со «старыми» Фродо и Гэндальфом

06.01.2026

ТОП НОВОСТИ

EA «убила» Anthem за неделю до планового отключения серверов

EA «убила» Anthem за неделю до планового отключения серверов

06.01.2026
Неизбежно: Samsung все же поднимет цену Galaxy S26, говорят инсайдеры

Неизбежно: Samsung все же поднимет цену Galaxy S26, говорят инсайдеры

06.01.2026
Цена и дата начала продаж OnePlus 15R на AliExpress

Цена и дата начала продаж OnePlus 15R на AliExpress

06.01.2026
Baba is You получила крупное финальное обновление с новыми объектами и поддержкой модов

Baba is You получила крупное финальное обновление с новыми объектами и поддержкой модов

06.01.2026
Новые «Звездные войны» с Райаном Гослингом «во многом» будут подражать «Очень странным делам»

Новые «Звездные войны» с Райаном Гослингом «во многом» будут подражать «Очень странным делам»

06.01.2026

ПОПУЛЯРНОЕ

  • Отменённая игра Джона Ромеро спасена и будет таким же глотком свежего воздуха для шутеров, как Elden Ring для соулслайков

    Отменённая игра Джона Ромеро спасена и будет таким же глотком свежего воздуха для шутеров, как Elden Ring для соулслайков

    0 shares
    Share 0 Tweet 0
  • Вы можете написать свой движок в стиле DOOM с нуля на C при помощи этого руководства

    0 shares
    Share 0 Tweet 0
  • SDC представила первый OLED-монитор с частотой 720 Гц

    0 shares
    Share 0 Tweet 0
  • Google Pixel могут испортить праздничную фотосессию — не все фото сохраняются

    0 shares
    Share 0 Tweet 0
  • Прогноз цены BTC: хрупкая надежда на восстановление

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz