WordPress – Τι κοινό έχουν οι πρόσφατες παραβιάσεις και τι να προσέξετε!

Η Mailgun, η υπηρεσία αυτοματοποίησης και παράδοσης email, ήταν μια από τις πολλές εταιρείες που παραβιάστηκαν από την συντονισμένη επίθεση κατά των WordPress ιστοσελίδων.

Οι επιθέσεις, ουσιαστικά, εκμεταλλεύτηκαν μια ευπάθεια cross-site scripting (XSS) σε ένα WordPress plugin που ονομάζεται Yuzo Related Posts.

Η ευπάθεια επέτρεψε στους hackers να εισάγουν κώδικα στους ευάλωτους ιστότοπους, οι οποίοι αργότερα χρησιμοποιήθηκαν για την ανακατεύθυνση των εισερχόμενων επισκεπτών σε ιούς, όπως απάτες τεχνικής υποστήριξης, ενημερώσεις λογισμικού με κακόβουλο λογισμικό ή απλές spam σελίδες που εμφανίζουν διαφημίσεις.

Η Mailgun ήταν απλώς ένα τυχαίο θύμα αυτών των επιθέσεων, αλλά όχι το μόνο. Άλλοι ιδιοκτήτες ιστότοπων ανέφεραν παρόμοια προβλήματα στο φόρουμ υποστήριξης του plugin στο WordPress.org και σε άλλα φόρουμ συζητήσεων, όπως το StackOverflow.

Η σημερινή μαζική εκστρατεία πειρατείας θα μπορούσε να αποφευχθεί εάν ο web developer που βρήκε την ευπάθεια του plugin Yuzo Realted Posts είχε αναφέρει το θέμα σε αρμόδιο αντί να το δημοσιεύσει το proof-of-concept code.

Αυτή η δημοσίευση είχε ως αποτέλεσμα το plugin να καταργηθεί από το επίσημο WordPress Plugins repository την ίδια ημέρα, αποτρέποντας μελλοντικές λήψεις μέχρι να διατεθεί μια ενημερωμένη έκδοση κώδικα. Το κακό όμως της υπόθεσης είναι ότι το plugin δεν αφαιρέθηκε από όλες τις ιστοσελίδες παγκοσμίως, οι οποίες παραμένουν ευάλωτες.

Σύμφωνα με στατιστικά στοιχεία του WordPress.org, το plugin είχε ήδη εγκατασταθεί σε περισσότερους από 60.000 ιστότοπους.

Δεν πρόκειται για ένα τυχαίο περιστατικό!

Σύμφωνα με την εταιρεία Defiant, την εταιρεία πίσω από το WordPress firewall plugin, η ομάδα των πρόσφατων επιθέσεων είναι η ίδια ομάδα που εκμεταλλευόταν δύο zero-days σε δύο άλλα plugins τις προηγούμενες εβδομάδες – δηλαδή στα plugins Easy WP SMTP και Social Warfare.

Xiaomi SO ES03 – Αποκτήστε την αδιάβροχη ηλεκτρική ξυριστική μηχανή με λιγότερα από 21€ από το Cafago!

Τα exploits χρησιμοποιούν κακόβουλο script που φιλοξενείται στο hellofromhony[.]org το οποίο καταλήγει στο 176.123,9 [.] 53. Η ίδια διεύθυνση IP χρησιμοποιήθηκε και στις Social Warfare and Easy WP SMTP καμπάνιες.

Οι ερευνητές ασφάλειας στο Sucuri ήταν εκείνοι που ανακάλυψαν την σύνδεση μεταξύ των δύο εκστρατειών, γεγονός που δηλώνει ότι ίσως έπονται και άλλες επιθέσεις στις WordPress ιστοσελίδες. Επομένως, μεγάλη προσοχή με τα plugins που κατεβάζετε και φροντίστε να ενημερώνετε συχνά τις ιστοσελίδες σας.

[signoff]

 

Πηγή

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

To “Elgato του Φτωχού”?! Με 78€ Γίνε ο Βασιλιάς του Multitasking και απογειώσε την αποδοτικότητα σου… (βίντεο)

Ο τίτλος πραγματικά τα λέει όλα και σε μια τιμή που είναι 3 φορές πιο κάτω από κάτι αντίστοιχο... Με τρελή παραμετροποίηση και δυνατότητες πραγματικά...

Mission 1: Αυτές είναι οι νέες κάμερες της GoPro!

Η GoPro ανακοίνωσε μια νέα σειρά από κάμερες, οι οποίες αναμένονται μέσα στη χρονιά με τις ονομασίες Mission 1, Mission 1 Pro, και Mission 1 Pro ILS....

Νέα desktop εφαρμογή Google για Windows με AI Mode, Lens και αναζήτηση σε αρχεία

Η Google κυκλοφόρησε παγκοσμίως, στα αγγλικά, την αναβαθμισμένη εφαρμογή Google για desktop σε Windows, δίνοντας στους χρήστες άμεση πρόσβαση στην Αναζήτηση Google από τον...

AirPods Pro 3: Η αναβάθμιση που βοηθά να μην τα χάσεις για πάντα

Κοινό μυστικό είναι πλέον το γεγονός ότι τα AirPods Pro χάνονται εύκολα. Η νέα γενιά έρχεται με σημαντική αναβάθμιση στη θήκη φόρτισης, η οποία...

Sony Xperia 1 VIII στην FCC: Wi-Fi 7, 3.5mm jack και κυκλοφορία νωρίτερα

Ένα νέο Sony smartphone με κωδικό μοντέλου PY7-30515Z εμφανίστηκε στη βάση δεδομένων της αμερικανικής FCC, σύμφωνα με αναφορές του The Walkman Blog στις 13...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

To “Elgato του Φτωχού”?! Με 78€ Γίνε ο Βασιλιάς του Multitasking και απογειώσε την αποδοτικότητα σου… (βίντεο)

Ο τίτλος πραγματικά τα λέει όλα και σε μια τιμή που είναι 3 φορές πιο κάτω από κάτι αντίστοιχο... Με τρελή παραμετροποίηση και δυνατότητες πραγματικά...

“Θα βάλλεις Γυαλιά”!!! Τραβάνε Βίντεο, Φωτογραφίες… σου Απαντάνε Στα Ελληνικά με Chat GPT. Στα 53€ ΚΟΜΠΛΕ… Zeblaze Eyewear AI

Για την "Ιστορία" ΑΚΡΙΒΩΣ τα ΙΔΙΑ στην Ελλάδα θα τα βρεις 100€!!! Έχοντας κάτι τέτοιο στα χέρια σου είναι απίθανο να πιστέψεις πόσο οικονομικά μπορείς...

Πληκτρολόγια Razer! Το Παλιό μου είναι Best Seller… και τo Νέο Θα μου φτιάξει το Setup μου…. Razer Joro και Ornata V3 X (Βίντεο)

Αν δεν το έχεις ήδη καταλάβει το 90% των πραγμάτων που βλέπεις στο κανάλι είναι προσωπικές επιλογές και σχεδόν ποτέ... κάτι δεν αξίζει και...

H “Dyson του Φτωχού”!!! Click Bait ή ΑΛΗΘΕΙΑ;;; Ίσως η πιο Δυνατή ασύρματη σκούπα που μπορείς να πάρεις με 88€ ΚΟΜΠΛΕ! (Βίντεο)

Με 55KPA δύναμης αναρρόφησης έχει την δύναμη να σηκώσει βάρος 1,6 κιλών και λίγες (ειδικά σε αυτήν την κατηγορία τιμής) μπορούν να το κάνουν! Με...

Φορητό Ψυγείο τέρας… 55Lt που πιάνει -30° C για… “ΠΛΑΚΑ” Δικό σου ΧΘΕΣ… Στα 171€ ΚΟΜΠΛΕ!!! Foursun 55lt Refrigerator με BT και…. (βίντεο)

Ενημέρωση 04/04/2026 και ώρα 22:45 τα πρώτα κουπόνια (έκπτωσης 20€) τα εξαφανίσατε. Βάλτε κουπόνι CDOF05 στα 13€ έκπτωση!!! Και 35Lt στα 149€ και 45Lt στα...