Milhões de sites WordPress atingidos por hackers

Na semana passada, milhões de sites WordPress foram atacados por hackers. O pico na atividade do hacker decorre de uma vulnerabilidade relatada de dia zero no File Manager, um popular plugin WordPress usado por mais de 700.000 sites. Isso foi relatado pela Defiant.

Quanto à vulnerabilidade no Gerenciador de Arquivos, sua exploração permite o upload de arquivos maliciosos para o site. Ele está presente em versões mais antigas do plugin, que é o que os hackers tentaram usar. Não se sabe exatamente como os invasores descobriram a vulnerabilidade, mas nos últimos dias, sua atividade destinada a encontrar sites com o Gerenciador de arquivos instalado aumentou drasticamente. Se os hackers tiveram sucesso em um ataque, depois de explorar a vulnerabilidade do plug-in, eles tiveram acesso ao painel de administração do CMS, e então o site se tornou parte do botnet operacional.

Um porta-voz da Defiant disse que a empresa registrou um aumento gradual no número de ataques a sites que executam WordPress. Assim, em 4 de setembro, a empresa registrou cerca de 1 milhão de ataques em vários sites. A Defiant acredita que as ações dos hackers são muito maiores, já que existem muitos mais sites executando o WordPress.

É importante notar que os desenvolvedores do Gerenciador de arquivos lançaram uma correção para a vulnerabilidade de dia zero no mesmo dia em que souberam do problema. Alguns proprietários de sites já instalaram a atualização. Aqueles que não o fizeram são aconselhados a atualizar o plugin para a versão mais recente o mais rápido possível.

avalanche

Postagens recentes

A Meta✴ oferecerá treinamento gratuito em redes de fibra óptica para americanos, ajudando-os a implantar rapidamente seus centros de dados com IA.

A Meta✴ anunciou o lançamento de um programa gratuito de quatro semanas, o LevelUp Fiber…

4 horas atrás

Análise da MSI MEG X870E ACE MAX: A Rainha Mãe! / Placas-mãe

Meu primeiro contato com as placas-mãe da série MEG ACE foi em 2018, quando recebemos…

4 horas atrás

Tim Cook está deixando o cargo de CEO da Apple, e Iron Ternus assumirá o posto.

A Apple anunciou uma mudança no cargo de CEO: John Ternus, atualmente vice-presidente de engenharia…

4 horas atrás

A Meta está testando o WhatsApp Plus, uma assinatura que adiciona melhorias estéticas.

A Meta✴ está testando uma assinatura do WhatsApp Plus, que desbloqueará diversos recursos premium no…

5 horas atrás

Calendário de lançamentos de 20 a 26 de abril: Vampire Crawlers, Masters of Albion, Kiln e Tides of Tomorrow.

O jogo doméstico "Bylina" está chegando, aventuras malucas no estilo de Jay e Silent Bob…

6 horas atrás