Milhões de sites WordPress atingidos por hackers

Na semana passada, milhões de sites WordPress foram atacados por hackers. O pico na atividade do hacker decorre de uma vulnerabilidade relatada de dia zero no File Manager, um popular plugin WordPress usado por mais de 700.000 sites. Isso foi relatado pela Defiant.

Quanto à vulnerabilidade no Gerenciador de Arquivos, sua exploração permite o upload de arquivos maliciosos para o site. Ele está presente em versões mais antigas do plugin, que é o que os hackers tentaram usar. Não se sabe exatamente como os invasores descobriram a vulnerabilidade, mas nos últimos dias, sua atividade destinada a encontrar sites com o Gerenciador de arquivos instalado aumentou drasticamente. Se os hackers tiveram sucesso em um ataque, depois de explorar a vulnerabilidade do plug-in, eles tiveram acesso ao painel de administração do CMS, e então o site se tornou parte do botnet operacional.

Um porta-voz da Defiant disse que a empresa registrou um aumento gradual no número de ataques a sites que executam WordPress. Assim, em 4 de setembro, a empresa registrou cerca de 1 milhão de ataques em vários sites. A Defiant acredita que as ações dos hackers são muito maiores, já que existem muitos mais sites executando o WordPress.

É importante notar que os desenvolvedores do Gerenciador de arquivos lançaram uma correção para a vulnerabilidade de dia zero no mesmo dia em que souberam do problema. Alguns proprietários de sites já instalaram a atualização. Aqueles que não o fizeram são aconselhados a atualizar o plugin para a versão mais recente o mais rápido possível.

avalanche

Postagens recentes

O Google descobriu e bloqueou, pela primeira vez, uma vulnerabilidade de IA que permitia quebrar a autenticação de dois fatores (2FA).

O Google descobriu e bloqueou, pela primeira vez, uma vulnerabilidade zero-day (um método de ataque…

17 minutos atrás

A AMD está desenvolvendo uma placa de vídeo Radeon RX 9050 para desktops com 8 GB de memória.

A AMD está preparando mais uma placa de vídeo para desktops da série Radeon RX…

29 minutos atrás

Após cinco meses de testes beta, a Samsung lançou a One UI 8.5 para dispositivos Galaxy compatíveis.

A Samsung lançou a versão estável da sua interface de usuário proprietária One UI 8.5…

41 minutos atrás

A DJI apresentou os poderosos aspiradores robóticos Romo 2, equipados com sensores semelhantes aos de drones e carregamento rápido.

A DJI apresentou na China sua nova série Romo 2 de aspiradores robóticos com inteligência…

2 horas atrás

O satélite LINK passou nos testes e aproximou o observatório Swift da possibilidade de ser salvo da destruição pela atmosfera.

O veículo de serviço LINK, projetado para capturar e rebocar satélites para a órbita baixa…

2 horas atrás

Stellar Blade 2 será publicado não pela Sony, mas pela própria Shift Up – o anúncio oficial da sequência está prestes a ser feito.

Em seu relatório financeiro referente ao primeiro trimestre de 2026, o estúdio sul-coreano Shift Up…

2 horas atrás