AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Новости

Хакеры использовали уязвимость WordPress-плагина Popup Builder, чтобы заразить 3300 сайтов

12.03.2024
Share on FacebookShare on Twitter

Хакеры использовали уязвимость WordPress-плагина Popup Builder, чтобы заразить 3300 сайтов

Этоинтересно

Аукцион водородных грузовиков Nikola на $114 миллионов — шанс для инвесторов или последний гвоздь в крышку гроба водородных грузовиков?

Аукцион водородных грузовиков Nikola на $114 миллионов — шанс для инвесторов или последний гвоздь в крышку гроба водородных грузовиков?

20.05.2025
Панель задач Windows 11 получит новый значок — что он делает?

Панель задач Windows 11 получит новый значок — что он делает?

20.05.2025

Хакеры взламывают сайты на WordPress, используя уязвимость в устаревших версиях плагина Popup Builder, заразив более 3300 сайтов вредоносным кодом.

Уязвимость, используемая в атаках, отслеживается как CVE-2023-6000 — межсайтовая скриптовая (XSS) уязвимость, влияющая на Popup Builder версий 4.2.3 и более старых, которая была впервые обнаружена в ноябре 2023 года.

Кампания Balada Injector, обнаруженная в начале года, использовала эту уязвимость для заражения более 6700 сайтов, что свидетельствует, что многие администраторы сайтов не успели установить патчи достаточно быстро. Теперь новая кампания нацелена на ту же самую уязвимость в плагине WordPress. По данным PublicWWW, внедрения кода, связанные с этой последней кампанией, можно найти на 3329 сайтах WordPress за последние три недели.

Атаки заражают разделы Custom JavaScript или Custom CSS административного интерфейса WordPress, а вредоносный код сохраняется в таблице базы данных ‘wp_postmeta’.

Основная функция внедренного кода заключается в том, чтобы выступать в роли обработчиков событий для плагина Popup Builder, таких как «sgpb-ShouldOpen», «sgpb-ShouldClose», «sgpb-WillOpen», «sgpbDidOpen», «sgpbWillClose» и «sgpb-DidClose». Вредоносный код запускается при определенных действиях плагина, например, при открытии или закрытии всплывающего окна.

Конкретные действия кода могут отличаться, но основной целью инъекций является перенаправление посетителей инфицированных сайтов на вредоносные адреса, такие как фишинговые страницы и сайты с вредоносным программным обеспечением.

Swift с нуля. Почніть самостійно писати код на Swift та створювати мобільні додатки під iOS/iPadOS за 2,5 місяці. Отримайте скіл інтеграції зі сторонніми сервісами! Знижка у розмірі 10% доступна при використанні промокоду "ITC". Інформація про курс

В частности, в некоторых инфекциях аналитики наблюдали, как код внедрял URL-адрес перенаправления (hxxp://ttincoming.traveltraffic[.]cc/?traffic) как параметр redirect-url для всплывающего окна «contact-form-7».

Хакеры использовали уязвимость WordPress-плагина Popup Builder, чтобы заразить 3300 сайтов

На практике злоумышленники могут достичь целого ряда целей с помощью этого метода, многие из которых потенциально могут быть более серьезными, чем перенаправление. Если вы используете плагин Popup Builder на своем сайте, обновите его до последней версии, сейчас 4.2.7, которая устраняет CVE-2023-6000 и другие проблемы безопасности.

Продолжается конкурс авторов ИТС. Напиши статью о развитии игр, гейминг и игровые девайсы и выигрывай профессиональный игровой руль Logitech G923 Racing Wheel, или одну из низкопрофильных игровых клавиатур Logitech G815 LIGHTSYNC RGB Mechanical Gaming Keyboard!

Другие новости

Аукцион водородных грузовиков Nikola на $114 миллионов — шанс для инвесторов или последний гвоздь в крышку гроба водородных грузовиков?

Аукцион водородных грузовиков Nikola на $114 миллионов — шанс для инвесторов или последний гвоздь в крышку гроба водородных грузовиков?

20.05.2025
Панель задач Windows 11 получит новый значок — что он делает?

Панель задач Windows 11 получит новый значок — что он делает?

20.05.2025
Сотни проданных процессоров AMD и ни одного CPU Intel. Продажи актуальных Core Ultra 200 в Сети Mindfactory либо нулевые, либо просто мизерны

Сотни проданных процессоров AMD и ни одного CPU Intel. Продажи актуальных Core Ultra 200 в Сети Mindfactory либо нулевые, либо просто мизерны

19.05.2025
Что будет, если снимать смартфоном лидар авто? Пользователь Reddit сделал видео и пожалел

Что будет, если снимать смартфоном лидар авто? Пользователь Reddit сделал видео и пожалел

19.05.2025
Nvidia открывает NVLink для конкурентов

Nvidia открывает NVLink для конкурентов

19.05.2025
Отныне Coinbase — первая криптокомпания, попавшая в S&P 500

Отныне Coinbase — первая криптокомпания, попавшая в S&P 500

19.05.2025
Next Post
Fortnite вернётся на iPhone в Европе: Apple снова дала заднюю

Fortnite вернётся на iPhone в Европе: Apple снова дала заднюю

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Популярные новости

  • Не только мощная платформа и 200 Мп, но ещё и аккумулятор на 7200 мАч. Honor 400 и Honor 400 Pro будут настоящими монстрами автономности

    Не только мощная платформа и 200 Мп, но ещё и аккумулятор на 7200 мАч. Honor 400 и Honor 400 Pro будут настоящими монстрами автономности

    1 shares
    Share 0 Tweet 0
  • Замена Audi и Mercedes ещё никогда не была такой доступной: в России началась масштабная распродажа авто Hongqi со скидками до 4,5 миллиона рублей

    1 shares
    Share 0 Tweet 0
  • Дизайн Xiaomi Civi 5 Pro в деталях на пачке официальных фото

    0 shares
    Share 0 Tweet 0
  • В Монголии заработал первый в мире флот беспилотных электровозов для добычи угля

    0 shares
    Share 0 Tweet 0
  • Toyota RAV4 нового поколения показали со всех сторон

    0 shares
    Share 0 Tweet 0

Подписка на новости


Информация

Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

Мы в соцсетях

ТОП новости

Аукцион водородных грузовиков Nikola на $114 миллионов — шанс для инвесторов или последний гвоздь в крышку гроба водородных грузовиков?

Аукцион водородных грузовиков Nikola на $114 миллионов — шанс для инвесторов или последний гвоздь в крышку гроба водородных грузовиков?

20.05.2025
Панель задач Windows 11 получит новый значок — что он делает?

Панель задач Windows 11 получит новый значок — что он делает?

20.05.2025
  • Разместить новости

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

No Result
View All Result
  • Новости
  • Игры
  • Криптовалюты
  • Обзоры
  • Смартфоны

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить