Hackers atacaram mais de 1,6 milhão de sites WordPress

A empresa de segurança da informação Wordfence registrou um aumento acentuado nos ataques de hackers em sites WordPress. Segundo relatos, em apenas 36 horas, cerca de 13,7 milhões de ataques foram identificados usando plug-ins do WordPress e as vulnerabilidades do Epsilon Framework, provenientes de 16 mil endereços IP e direcionados contra mais de 1,6 milhão de sites.

Fonte da imagem: B_A / Pixabay

O relatório afirma que a maioria dos ataques dos cibercriminosos está associada a vulnerabilidades em quatro plug-ins: PublishPress Capabilities, Kiwi Social Share, WordPress Automatic e Pinterest Automatic. Observa-se que os patches para corrigir algumas vulnerabilidades foram lançados em 2018. No entanto, algumas das vulnerabilidades só foram corrigidas este ano, então ainda podem ser relevantes. Além disso, os recursos que usam temas do Epsilon Framework, como Shapely, News Mag, Activello e outros, também podem ser vítimas de cibercriminosos.

Na maioria dos casos, os invasores tentam atualizar parâmetros como user_can_register ativando e configurando a opção default_role com direitos de administrador. Se forem bem-sucedidos, os invasores registram o usuário com direitos de administrador, o que permite que eles assumam o controle do recurso vulnerável.

Os usuários de plug-ins e temas vulneráveis ​​são aconselhados a garantir que seus sites não tenham sido comprometidos em uma campanha massiva de malware. Para evitar ataques, você deve atualizar seu software para as versões mais recentes. Você também precisa se certificar de que não há contas registradas com direitos de administrador que não deveriam ter recebido tais privilégios. Para obter uma lista completa de tópicos vulneráveis, bem como as versões atuais do software, visite o site do Wordfence.

avalanche

Postagens recentes

Gothic Remake – um espírito antigo em um novo corpo. Análise / Jogos

PC Gamer O tempo voa. Parece que foi ontem que estávamos relembrando Gothic e seus…

2 horas atrás

Remake gótico – um espírito antigo em um novo corpo. Crítica

IgralinaPC O tempo voa. Parece que foi ontem que estávamos relembrando Gothic e seus criadores…

2 horas atrás

A placa de vídeo Radeon RX 9070 XT finalmente entrou para as estatísticas do Steam, mais de um ano após seu lançamento.

A AMD Radeon RX 9070 XT estreou entre as placas de vídeo mais populares do…

3 horas atrás

Prazos irreais, má gestão e medo de cancelamento: jornalistas revelam os problemas por trás do desenvolvimento do novo jogo Ghost Recon.

A direção da Ubisoft tem grandes expectativas para o próximo jogo principal da série de…

6 horas atrás

Crimson Desert continua a evoluir para um simulador de criação de gado – detalhes da atualização 1.11.00

As atualizações pós-lançamento transformaram gradualmente o jogo de ação e aventura de mundo aberto e…

8 horas atrás

O Facebook e o Instagram sofreram uma grande interrupção – os feeds não estão atualizando, vídeos e imagens não estão carregando.

Segundo fontes online, uma grande interrupção está afetando as plataformas de mídia social Facebook✴ e…

8 horas atrás