AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Новости

Более 9 000 сайтов на WordPress взломали из-за уязвимости плагина tagDiv

10.10.2023
Share on FacebookShare on Twitter

Тисячі сайтів на WordPress зламали через уразливість плагіна tagDiv

Этоинтересно

Lenovo Legion Pro 7 уже в Украине ─ что предлагает игровой ноутбук за 166 тыс. грн

Lenovo Legion Pro 7 уже в Украине ─ что предлагает игровой ноутбук за 166 тыс. грн

15.05.2025
20 000 километров над Землей вместо нынешних 2000 км: Роскосмос значительно улучшит спутники «Луч-5»

20 000 километров над Землей вместо нынешних 2000 км: Роскосмос значительно улучшит спутники «Луч-5»

15.05.2025

Злоумышленники взломали тысячи сайтов, работающих на системе управления контентом WordPress, воспользовавшись уязвимостью в широко используемом плагине.

Помогаем

Обновлено: Детям из Мариуполя нужно 120 ноутбуков для обучения - подари старое "железо", пусть оно работает на будущее Украины

Обновлено: Детям из Мариуполя нужно 120 ноутбуков для обучения – подари старое "железо", пусть оно работает на будущее Украины

Плагин tagDiv Composer является обязательным требованием для использования двух тем WordPress: Newspaper и Newsmag, которые имеют более 155 000 загрузок, передает ArsTechnica.

Уязвимость с кодом CVE-2023-3169 представляет собой так называемый межсайтовый скриптинг (XSS), который позволяет хакерам внедрять вредоносный код на веб-страницы. Обнаруженная вьетнамским исследователем Труок Фаном (Truoc Phan) уязвимость имеет рейтинг серьезности 7.1 из 10 возможных. Она была частично исправлена в tagDiv Composer версии 4.1 и полностью исправлена в 4.2.

Злоумышленники используют уязвимость для внедрения вебскриптов, которые перенаправляют посетителей на различные мошеннические сайты. Перенаправление приводит к тому, что посетители попадают на сайты с фальшивой технической поддержкой, фальшивыми лотерейными выигрышами и мошенническими пуш-уведомлениями, отображая фальшивые диалоговые окна с CAPCHA.

Компания Sucuri отслеживает кампанию злоумышленников с 2017 года и назвала ее Balada. По оценкам Sucuri, за последние шесть лет Balada скомпрометировала более 1 миллиона сайтов. В прошлом месяце (сентябре) была обнаружена активность Balada на более 17 000 сайтов, что почти вдвое больше, чем за месяц до того. Более 9 000 новых инфекций были результатом инъекций, которые стали возможными благодаря использованию CVE-2023-3169.

Другие новости

Lenovo Legion Pro 7 уже в Украине ─ что предлагает игровой ноутбук за 166 тыс. грн

Lenovo Legion Pro 7 уже в Украине ─ что предлагает игровой ноутбук за 166 тыс. грн

15.05.2025
20 000 километров над Землей вместо нынешних 2000 км: Роскосмос значительно улучшит спутники «Луч-5»

20 000 километров над Землей вместо нынешних 2000 км: Роскосмос значительно улучшит спутники «Луч-5»

15.05.2025
Бычий рынок для Ethereum: почему обновление Pectra не снизило риск коррекции

Бычий рынок для Ethereum: почему обновление Pectra не снизило риск коррекции

15.05.2025
Складной мульти-монитор Aura Displays подарит ноутбуку три дополнительных экрана

Складной мульти-монитор Aura Displays подарит ноутбуку три дополнительных экрана

15.05.2025
АвтоВАЗ сохраняет кодировку Renault в прайсах Lada для дилеров. Появились новые цены на машины ВИС-Авто

АвтоВАЗ сохраняет кодировку Renault в прайсах Lada для дилеров. Появились новые цены на машины ВИС-Авто

15.05.2025
S.T.A.L.K.E.R. 2 получила Патч 1.4 — NPC еще умнее, а мутанты едят трупы

S.T.A.L.K.E.R. 2 получила Патч 1.4 — NPC еще умнее, а мутанты едят трупы

15.05.2025
Next Post
Много пресс-фото OnePlus Open (он же OPPO Find N3) в двух цветах

Много пресс-фото OnePlus Open (он же OPPO Find N3) в двух цветах

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Популярные новости

  • Платформа QVAC от Tether позволит ИИ-агентам работать локально и обеспечит автономные транзакции BTC и USDT

    Платформа QVAC от Tether позволит ИИ-агентам работать локально и обеспечит автономные транзакции BTC и USDT

    1 shares
    Share 0 Tweet 0
  • Обзор ноутбука Acer Nitro 14 (AN14-41-R6): NVIDIA RTX 4060 против компромисов

    1 shares
    Share 0 Tweet 0
  • YouTube будет вставлять рекламу в самые эмоциональные моменты видео — их будет определять ИИ

    1 shares
    Share 0 Tweet 0
  • Китай на пути к самостоятельному производству современных процессоров: SiCarrier — партнер Huawei — привлечёт 2,8 млрд долларов на передовые литографы

    0 shares
    Share 0 Tweet 0
  • Nvidia, это такая шутка? Мобильная GeForce RTX 5090 Laptop иногда отстаёт от RTX 4090 Laptop, а в среднем быстрее лишь на несколько процентов

    0 shares
    Share 0 Tweet 0

Подписка на новости


Информация

Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

Мы в соцсетях

ТОП новости

Lenovo Legion Pro 7 уже в Украине ─ что предлагает игровой ноутбук за 166 тыс. грн

Lenovo Legion Pro 7 уже в Украине ─ что предлагает игровой ноутбук за 166 тыс. грн

15.05.2025
В Minecraft появился крафт седел спустя 15 лет после релиза

В Minecraft появился крафт седел спустя 15 лет после релиза

15.05.2025
  • Разместить новости

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

No Result
View All Result
  • Новости
  • Игры
  • Криптовалюты
  • Обзоры
  • Смартфоны

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить