Уязвимость в популярных плагинах WordPress: скрытые бэкдоры на сайтах
На сайтах, использующих плагины PushEngage, OptinMonster и TrustPulse, была обнаружена уязвимость, которая позволяет злоумышленникам krij создавать скрытые бэкдоры. Эта уязвимость затрагивает файлы JavaScript, используемые этими плагинами. Киберпреступники могут получить доступ к сайтам через создание скрытых административных аккаунтов.
Подробности
Когда администратор сайта входил в систему, зараженный код создавал новый административный аккаунт под контролем злоумышленников и устанавливал скрытый плагин. Этот скрытый плагин открывал злоумышленникам путь к получению доступа к сайту. Стоит отметить, что посетители сайта, не являющиеся администраторами, не запускали этот вредоносный код.Что делать
Чтобы защитить свой сайт, необходимо обновить плагины PushEngage, OptinMonster и TrustPulse до последних версий. Кроме того, рекомендуется регулярно проверять сайт на наличие скрытых плагинов и аккаунтов. Также важно использовать сильные пароли и методы аутентификации, такие как MFA, для защиты административного доступа. Для дополнительной безопасности можно использовать VPN и обеспечить использование протокола TLS для шифрования передачи данных. Итог: Чтобы избежать атак через уязвимости в плагинах WordPress, необходимо уделять внимание регулярным обновлениям и контролю безопасности сайта. Это поможет предотвратить возникновение скрытых бэкдоров и защитить сайт от киберугроз.Источник: The Hacker News
