O especialista vietnamita em segurança cibernética Truoc Phan descobriu uma vulnerabilidade no plugin tagDiv Composer para CMS WordPress. A vulnerabilidade recebeu o número CVE-2023-3169 e sua exploração permitiu que códigos maliciosos fossem colocados em mais de 9.000 sites.

Fonte da imagem: Pexels / pixabay.com

O plugin tagDiv Composer é essencial para instalar os temas Newspaper e Newsmag para WprdPress – eles são vendidos nos sites populares Theme Forest e Envato e já foram baixados mais de 155.000 vezes. A vulnerabilidade XSS CVE-2023-3169 permite que invasores injetem código malicioso em páginas da web. Foi dada uma classificação de 7,1 em 10. Os desenvolvedores do tagDiv Composer o fecharam parcialmente com o lançamento do plugin versão 4.1, e ele foi completamente eliminado na versão 4.2.

Na prática, os invasores exploram essa vulnerabilidade para injetar scripts que redirecionam os usuários para outros sites com uma interface de suporte técnico simulada, mensagens sobre ganhar na loteria e chamadas para assinar notificações push duvidosas. Os ataques relacionados à vulnerabilidade do plugin tagDiv Composer fazem parte de uma campanha maior de malware Balada que tem sido monitorada por especialistas em segurança cibernética da Sucuri desde 2017. Nos últimos seis anos, mais de 1 milhão de websites foram invadidos como parte da campanha Balada; Só em setembro foram registrados mais de 17 mil incidentes e, devido à vulnerabilidade CVE-2023-3169, códigos maliciosos foram postados em mais de 9 mil sites.

O objetivo do ataque Balada é obter o controle de um site comprometido. O método mais comum é injetar código malicioso para criar uma conta com direitos de administrador. Os administradores reais que detectam tal hack são aconselhados a destruir completamente todos os sinais de atividade maliciosa: na maioria das vezes, trata-se de código malicioso e novas contas com direitos de administrador na lista de usuários. Se você remover apenas o código malicioso, mas deixar um administrador ilegítimo no site, o código malicioso retornará em uma nova forma. Agora é especialmente recomendado verificar sinais de hacking para proprietários de sites WordPress com os temas Newspaper e Newsmag instalados.

avalanche

Postagens recentes

A Rivian iniciou a produção do SUV elétrico R2, com a primeira unidade já saindo da linha de montagem.

A Rivian iniciou oficialmente a produção em massa do SUV elétrico R2 em sua fábrica…

2 horas atrás

Teste rápido do SSD externo MSI Datamag de 40 Gbps / Armazenamento

A MSI continua a desenvolver sua série de SSDs portáteis magnéticos. Há um ano, a…

6 horas atrás

A Cisco apresentou um protótipo de um switch quântico universal.

A Cisco Systems apresentou um protótipo de um switch de rede universal para sistemas quânticos,…

7 horas atrás

A Microsoft Gaming é coisa do passado – a divisão de jogos recuperou o nome Xbox.

A Microsoft aposentou oficialmente o nome Microsoft Gaming para sua divisão de jogos, retornando à…

7 horas atrás

Os assinantes do Game Pass não ficarão sem Call of Duty em 2026.

Os novos jogos da franquia Call of Duty chegarão ao Game Pass com um atraso…

7 horas atrás

A Intel apresentou um laptop de referência baseado no processador Wildcat Lake – ele se parece com um MacBook Neo.

Jornalistas tiveram a oportunidade de testar um dos primeiros laptops baseados no processador Intel Wildcat…

7 horas atrás