WordPress – Τι κοινό έχουν οι πρόσφατες παραβιάσεις και τι να προσέξετε!

Η Mailgun, η υπηρεσία αυτοματοποίησης και παράδοσης email, ήταν μια από τις πολλές εταιρείες που παραβιάστηκαν από την συντονισμένη επίθεση κατά των WordPress ιστοσελίδων.

Οι επιθέσεις, ουσιαστικά, εκμεταλλεύτηκαν μια ευπάθεια cross-site scripting (XSS) σε ένα WordPress plugin που ονομάζεται Yuzo Related Posts.

Η ευπάθεια επέτρεψε στους hackers να εισάγουν κώδικα στους ευάλωτους ιστότοπους, οι οποίοι αργότερα χρησιμοποιήθηκαν για την ανακατεύθυνση των εισερχόμενων επισκεπτών σε ιούς, όπως απάτες τεχνικής υποστήριξης, ενημερώσεις λογισμικού με κακόβουλο λογισμικό ή απλές spam σελίδες που εμφανίζουν διαφημίσεις.

Η Mailgun ήταν απλώς ένα τυχαίο θύμα αυτών των επιθέσεων, αλλά όχι το μόνο. Άλλοι ιδιοκτήτες ιστότοπων ανέφεραν παρόμοια προβλήματα στο φόρουμ υποστήριξης του plugin στο WordPress.org και σε άλλα φόρουμ συζητήσεων, όπως το StackOverflow.

Η σημερινή μαζική εκστρατεία πειρατείας θα μπορούσε να αποφευχθεί εάν ο web developer που βρήκε την ευπάθεια του plugin Yuzo Realted Posts είχε αναφέρει το θέμα σε αρμόδιο αντί να το δημοσιεύσει το proof-of-concept code.

Αυτή η δημοσίευση είχε ως αποτέλεσμα το plugin να καταργηθεί από το επίσημο WordPress Plugins repository την ίδια ημέρα, αποτρέποντας μελλοντικές λήψεις μέχρι να διατεθεί μια ενημερωμένη έκδοση κώδικα. Το κακό όμως της υπόθεσης είναι ότι το plugin δεν αφαιρέθηκε από όλες τις ιστοσελίδες παγκοσμίως, οι οποίες παραμένουν ευάλωτες.

Σύμφωνα με στατιστικά στοιχεία του WordPress.org, το plugin είχε ήδη εγκατασταθεί σε περισσότερους από 60.000 ιστότοπους.

Δεν πρόκειται για ένα τυχαίο περιστατικό!

Σύμφωνα με την εταιρεία Defiant, την εταιρεία πίσω από το WordPress firewall plugin, η ομάδα των πρόσφατων επιθέσεων είναι η ίδια ομάδα που εκμεταλλευόταν δύο zero-days σε δύο άλλα plugins τις προηγούμενες εβδομάδες – δηλαδή στα plugins Easy WP SMTP και Social Warfare.

Xiaomi SO ES03 – Αποκτήστε την αδιάβροχη ηλεκτρική ξυριστική μηχανή με λιγότερα από 21€ από το Cafago!

Τα exploits χρησιμοποιούν κακόβουλο script που φιλοξενείται στο hellofromhony[.]org το οποίο καταλήγει στο 176.123,9 [.] 53. Η ίδια διεύθυνση IP χρησιμοποιήθηκε και στις Social Warfare and Easy WP SMTP καμπάνιες.

Οι ερευνητές ασφάλειας στο Sucuri ήταν εκείνοι που ανακάλυψαν την σύνδεση μεταξύ των δύο εκστρατειών, γεγονός που δηλώνει ότι ίσως έπονται και άλλες επιθέσεις στις WordPress ιστοσελίδες. Επομένως, μεγάλη προσοχή με τα plugins που κατεβάζετε και φροντίστε να ενημερώνετε συχνά τις ιστοσελίδες σας.

[signoff]

 

Πηγή

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Xiaomi 17T Pro: Στέλνει πλέον αρχεία σε iPhone

Το Xiaomi 17T Pro μπαίνει στη λίστα των Android συσκευών που μπορούν να ανταλλάσσουν αρχεία με iPhone μέσω Quick Share. Η Xiaomi έδειξε δημόσια...

Η Nvidia λανσάρει νέο υπερ-τσιπ για PC φιλοδοξώντας να κοντράρει την Intel

Η Nvidia εισέρχεται στην αγορά υπολογιστών με ένα νέο τσιπ, φιλοδοξώντας να ανταγωνιστεί την τεχνολογία της Intel στον τομέα και επιχειρώντας να εκσυγχρονιστεί στην...

iPhone 18 Pro: Δύο μπαταρίες, μία συσκευή — δες τη διαφορά

Η Apple φέρεται να ετοιμάζει δύο εκδόσεις μπαταρίας για το iPhone 18 Pro ανάλογα με την αγορά, σύμφωνα με τον Κινέζο tipster Digital Chat...

Apple Music: Έρχεται επιτέλους δωρεάν; Τι αποκαλύπτει ο κώδικας

Η Apple ίσως ετοιμάζει ένα δωρεάν, διαφημιστικά υποστηριζόμενο επίπεδο για το Apple Music, με βάση αναφορές που εντοπίστηκαν μέσα στον κώδικα της εφαρμογής. Ο...

Για το “Σακίδιο ΤΩΝ 72 ΩΡΩΝ”… Στα 100 Watt Το “ΜΙΚΡΟΤΕΡΟ Ηλιακό Panel Του ΚΟΣΜΟΥ”!? Τα Πράγματα είναι “ΣΟΒΑΡΑ”… Allpowers SP012 στα 170€ κομπλέ!...

Προσοχή στην Ελλάδα θα βρεις ΜΟΝΟ το Panel στα 500€ και Ψάξτο... Eίναι ίσως το μικρότερο στα 100W ηλιακό πάνελ που υπάρχει και αυτό από...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Για το “Σακίδιο ΤΩΝ 72 ΩΡΩΝ”… Στα 100 Watt Το “ΜΙΚΡΟΤΕΡΟ Ηλιακό Panel Του ΚΟΣΜΟΥ”!? Τα Πράγματα είναι “ΣΟΒΑΡΑ”… Allpowers SP012 στα 170€ κομπλέ!...

Προσοχή στην Ελλάδα θα βρεις ΜΟΝΟ το Panel στα 500€ και Ψάξτο... Eίναι ίσως το μικρότερο στα 100W ηλιακό πάνελ που υπάρχει και αυτό από...

ΝΟΜΙΜΟΣ Ασύρματος Για ΟΛΟΥΣ! 2 Τεμάχια ΜΑΖΙ… Baofeng T18 PMR446 “ΤΣΑΜΠΑ”… Στα 17€ ΚΟΜΠΛΕ (βίντεο)

Ενημέρωση 31/5 (22:05) Τα πρώτα 50 κουπόνια τελείωσαν δυστυχώς... Σας έχω ενημερώσει πιο κάτω, νέο κουπόνι στην ίδια τιμή. Είναι σε περιορισμένο αριθμό γι'...

Με 3 “ΟΘΟΝΕΣ” κάνει όσα ΔΕΝ ΦΑΝΤΑΖΕΣΑΙ. Ο Lumintop Pixel με Long, Short Throw, Laser, UV είναι είναι εδώ… Στα 92€ ΚΟΜΠΛΕ (βίντεο)

Eίναι ο πιο ιδιαίτερος "πολυφακός" που έχω φέρει στο κανάλι... H ιδιαιτερότητα του δεν του στερεί τίποτα από λειτουργίες και δύναμη με 2 led κοντινής...

Kukirin X1 Mini Dirt Bike. Δοκιμή σε πίστα και Συνέντευξη από 3 φορές Έλληνα Πρωταθλητή Moto Cross! Στα 1124€ ΚΟΜΠΛΕ!!! (2 Βίντεο)

Είναι πραγματικά τόσο "ΑΠΙΘΑΝΑ" ποιοτικό, δυνατό κι όμορφο, όσο και πολύ κοντά στην ΕΛΛΗΝΙΚΗ κατηγορία Mini Cross ΜΧ50. Είναι το Kukirin X1 και είναι ένα...

Power Bank 10000mah από Ελλάδα σε “Τιμή ΚΙΝΑΣ”! Charmast W1056 στα 18€ κομπλέ και Giveaway

Δεν ξέρω αν είναι το καλύτερο, δυνατότερο και ελαφρύτερο... αλλά σίγουρα ξέρω πως είναι σε "Τιμή ΚΙΝΑΣ" και είναι παντού και πάντα χρήσιμο! Βέβαια περί...