Кибер хакери започнаха да експлоатират уязвимост в редица от най-популярните разширения в най-използваната CMS система за поддръжка на уеб сайтове и блогове в света – WordPress. Тя позволява осъществяването на достъп до администраторските акаунти на сайтовете, според нови изследвания на Wordfence.
Изследователите по сигурността във фирмата откриха, че уязвимости в едни от най-известните разширения за WordPress са били експлоатирани чрез инжектиране на злонамерен JavaScript код в сайтовете на жертвите, което пренасочва потребителите на компрометираните сайтове към потенциално вредоносно или опасно съдържание, включително злонамерени програми или измамни сайтове.
Изследователите на Wordfence откриха откъде произлизат атаките и идентифицираха различни IP адреси на хакери, свързани с големи хостинг компании. Въпреки това, след като проблемът беше представен на вниманието на разработчиците на разширения и екипа, поддържащ WordPress, по-голямата част от хакерите прекрати използването на уязвимостта, с изключение на една хакерска група.
В публикация в своя блог относно откритието си, Майки Веенстра, част от екипа на Wordfence обясни, че повечето атаки се осъществяват от един и същи IP адрес.
„Въпросният IP адрес е 104.130.139.134, сървър на хостинг доставчика Rackspace, понастоящем хостващ някои предполагаемо компрометирани уебсайтове. Свързахме се с компанията Rackspace, за да ги информираме за тази дейност с надеждата, че те ще предприемат действия за предотвратяване на по-нататъшни атаки от тяхната мрежа. Все още не сме получили отговор“.
Уязвимостите тръгват от разширенията в WordPress
Всички атаки, извършени към момента, са се случили чрез няколко известни уязвимости от бившите разширения NicDark, включително nd-booking, nd-travel и nd-learning.
Докато първоначалното проучване на компанията идентифицира инжектиране на JS скриптове, които предизвикват злонамерено пренасочване към измамни уеб сайтове или нежелани изскачащи реклами и прозорци в браузърите на посетителите на компрометираните сайтове, по-късно стана ясно че всъщност злонамерения код се вгражда в уеб сайтовете посредством неоторизиран достъп до администраторските акаунти на сайтовете.
Wordfence даде някои препоръки към собствениците на WordPress сайтове, за да избегнат евентуални атаки:
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

















