AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Новости

Хакеры использовали уязвимость WordPress-плагина Popup Builder, чтобы заразить 3300 сайтов

12.03.2024
Share on FacebookShare on Twitter

Хакеры использовали уязвимость WordPress-плагина Popup Builder, чтобы заразить 3300 сайтов

Этоинтересно

Закон принят, но дороги ждут: беспилотные авто в Великобритании отложены до 2027 года

Закон принят, но дороги ждут: беспилотные авто в Великобритании отложены до 2027 года

20.05.2025
Сотни фейковых подкастов Spotify предлагали наркотики

Сотни фейковых подкастов Spotify предлагали наркотики

20.05.2025

Хакеры взламывают сайты на WordPress, используя уязвимость в устаревших версиях плагина Popup Builder, заразив более 3300 сайтов вредоносным кодом.

Уязвимость, используемая в атаках, отслеживается как CVE-2023-6000 — межсайтовая скриптовая (XSS) уязвимость, влияющая на Popup Builder версий 4.2.3 и более старых, которая была впервые обнаружена в ноябре 2023 года.

Кампания Balada Injector, обнаруженная в начале года, использовала эту уязвимость для заражения более 6700 сайтов, что свидетельствует, что многие администраторы сайтов не успели установить патчи достаточно быстро. Теперь новая кампания нацелена на ту же самую уязвимость в плагине WordPress. По данным PublicWWW, внедрения кода, связанные с этой последней кампанией, можно найти на 3329 сайтах WordPress за последние три недели.

Атаки заражают разделы Custom JavaScript или Custom CSS административного интерфейса WordPress, а вредоносный код сохраняется в таблице базы данных ‘wp_postmeta’.

Основная функция внедренного кода заключается в том, чтобы выступать в роли обработчиков событий для плагина Popup Builder, таких как «sgpb-ShouldOpen», «sgpb-ShouldClose», «sgpb-WillOpen», «sgpbDidOpen», «sgpbWillClose» и «sgpb-DidClose». Вредоносный код запускается при определенных действиях плагина, например, при открытии или закрытии всплывающего окна.

Конкретные действия кода могут отличаться, но основной целью инъекций является перенаправление посетителей инфицированных сайтов на вредоносные адреса, такие как фишинговые страницы и сайты с вредоносным программным обеспечением.

Swift с нуля. Почніть самостійно писати код на Swift та створювати мобільні додатки під iOS/iPadOS за 2,5 місяці. Отримайте скіл інтеграції зі сторонніми сервісами! Знижка у розмірі 10% доступна при використанні промокоду "ITC". Інформація про курс

В частности, в некоторых инфекциях аналитики наблюдали, как код внедрял URL-адрес перенаправления (hxxp://ttincoming.traveltraffic[.]cc/?traffic) как параметр redirect-url для всплывающего окна «contact-form-7».

Хакеры использовали уязвимость WordPress-плагина Popup Builder, чтобы заразить 3300 сайтов

На практике злоумышленники могут достичь целого ряда целей с помощью этого метода, многие из которых потенциально могут быть более серьезными, чем перенаправление. Если вы используете плагин Popup Builder на своем сайте, обновите его до последней версии, сейчас 4.2.7, которая устраняет CVE-2023-6000 и другие проблемы безопасности.

Продолжается конкурс авторов ИТС. Напиши статью о развитии игр, гейминг и игровые девайсы и выигрывай профессиональный игровой руль Logitech G923 Racing Wheel, или одну из низкопрофильных игровых клавиатур Logitech G815 LIGHTSYNC RGB Mechanical Gaming Keyboard!

Другие новости

Закон принят, но дороги ждут: беспилотные авто в Великобритании отложены до 2027 года

Закон принят, но дороги ждут: беспилотные авто в Великобритании отложены до 2027 года

20.05.2025
Сотни фейковых подкастов Spotify предлагали наркотики

Сотни фейковых подкастов Spotify предлагали наркотики

20.05.2025
Наконец-то внешняя видеокарта с Thunderbolt 5. Asus представила док-станцию ROG XG Station 3

Наконец-то внешняя видеокарта с Thunderbolt 5. Asus представила док-станцию ROG XG Station 3

20.05.2025
Рост AMD: компания получила 40% выручки серверного сегмента рынка и треть настольного

Рост AMD: компания получила 40% выручки серверного сегмента рынка и треть настольного

20.05.2025
Аукцион водородных грузовиков Nikola на $114 миллионов — шанс для инвесторов или последний гвоздь в крышку гроба водородных грузовиков?

Аукцион водородных грузовиков Nikola на $114 миллионов — шанс для инвесторов или последний гвоздь в крышку гроба водородных грузовиков?

20.05.2025
Панель задач Windows 11 получит новый значок — что он делает?

Панель задач Windows 11 получит новый значок — что он делает?

20.05.2025
Next Post
Fortnite вернётся на iPhone в Европе: Apple снова дала заднюю

Fortnite вернётся на iPhone в Европе: Apple снова дала заднюю

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Популярные новости

  • Не только мощная платформа и 200 Мп, но ещё и аккумулятор на 7200 мАч. Honor 400 и Honor 400 Pro будут настоящими монстрами автономности

    Не только мощная платформа и 200 Мп, но ещё и аккумулятор на 7200 мАч. Honor 400 и Honor 400 Pro будут настоящими монстрами автономности

    1 shares
    Share 0 Tweet 0
  • Замена Audi и Mercedes ещё никогда не была такой доступной: в России началась масштабная распродажа авто Hongqi со скидками до 4,5 миллиона рублей

    1 shares
    Share 0 Tweet 0
  • Дизайн Xiaomi Civi 5 Pro в деталях на пачке официальных фото

    0 shares
    Share 0 Tweet 0
  • В Монголии заработал первый в мире флот беспилотных электровозов для добычи угля

    0 shares
    Share 0 Tweet 0
  • Toyota RAV4 нового поколения показали со всех сторон

    0 shares
    Share 0 Tweet 0

Подписка на новости


Информация

Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

Мы в соцсетях

ТОП новости

Закон принят, но дороги ждут: беспилотные авто в Великобритании отложены до 2027 года

Закон принят, но дороги ждут: беспилотные авто в Великобритании отложены до 2027 года

20.05.2025
Сотни фейковых подкастов Spotify предлагали наркотики

Сотни фейковых подкастов Spotify предлагали наркотики

20.05.2025
  • Разместить новости

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

No Result
View All Result
  • Новости
  • Игры
  • Криптовалюты
  • Обзоры
  • Смартфоны

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить