Milhões de sites WordPress atingidos por hackers

Na semana passada, milhões de sites WordPress foram atacados por hackers. O pico na atividade do hacker decorre de uma vulnerabilidade relatada de dia zero no File Manager, um popular plugin WordPress usado por mais de 700.000 sites. Isso foi relatado pela Defiant.

Quanto à vulnerabilidade no Gerenciador de Arquivos, sua exploração permite o upload de arquivos maliciosos para o site. Ele está presente em versões mais antigas do plugin, que é o que os hackers tentaram usar. Não se sabe exatamente como os invasores descobriram a vulnerabilidade, mas nos últimos dias, sua atividade destinada a encontrar sites com o Gerenciador de arquivos instalado aumentou drasticamente. Se os hackers tiveram sucesso em um ataque, depois de explorar a vulnerabilidade do plug-in, eles tiveram acesso ao painel de administração do CMS, e então o site se tornou parte do botnet operacional.

Um porta-voz da Defiant disse que a empresa registrou um aumento gradual no número de ataques a sites que executam WordPress. Assim, em 4 de setembro, a empresa registrou cerca de 1 milhão de ataques em vários sites. A Defiant acredita que as ações dos hackers são muito maiores, já que existem muitos mais sites executando o WordPress.

É importante notar que os desenvolvedores do Gerenciador de arquivos lançaram uma correção para a vulnerabilidade de dia zero no mesmo dia em que souberam do problema. Alguns proprietários de sites já instalaram a atualização. Aqueles que não o fizeram são aconselhados a atualizar o plugin para a versão mais recente o mais rápido possível.

avalanche

Postagens recentes

A CD Projekt Red bloqueou um popular mod de realidade virtual para Cyberpunk 2077, quatro anos após o seu lançamento.

Cinco anos após seu lançamento, o RPG de ação em primeira pessoa cyberpunk Cyberpunk 2077…

2 horas atrás

PCs para ricos novamente: o preço da DDR5 na Europa aumentou 4,4 vezes em seis meses, enquanto os preços da DDR4 e da DDR3 também estão disparando.

Mesmo aqueles que não tinham um interesse particular no mercado de componentes de computador começaram…

2 horas atrás

Uma fonte interna confirmou qual remake de Resident Evil será anunciado em 2026 – não é Resident Evil 5.

O insider AestheticGamer (também conhecido como Dusk Golem) comentou em seu microblog sobre os rumores…

2 horas atrás