Баг може передати управління ресурсом в руки зловмисників Хакери розгорнули масштабну кампанію зі злому сайтів на WordPress. Під загрозою можуть опинитися десятки мільйонів ресурсів із вразливими версіями системи. Про це повідомляє РБК-Україна з посиланням на TechCrunch. Масштаб проблеми Ще минулого тижня розробники WordPress випустили патчі для усунення двох критичних прогалин у безпеці та закликали адміністраторів терміново оновити ПЗ. Небезпека виявилася настільки серйозною, що розробники задіяли механізм примусового автоматичного оновлення там, де це було можливо. Попри це, компанії з кібербезпеки Patchstack, Hexastrike та WatchTowr зафіксували активні хакерські атаки на сайти, які досі не отримали виправлень. Під загрозою опинилися сайти, що використовують такі версії системи:
- Версії від 6.9.0 до 6.9.4
- Версії 7.0.0 та 7.0.1
- Система примусових автоматичних оновлень від розробників WordPress,
- Захисні фільтри та екрани сервісу Cloudflare,
- Використання сторонніх мережевих брандмауерів (WAF).
- Хакери викрили, на чому насправді навчали популярний музичний ШІ
- 570 виправлень не зупинили хакерів: для Windows вже з'явився новий експлойт