Önerilen, 2024

Editörün Seçimi

Web sitelerini kesmek için WordPress eklentilerini kullanan ISIS sempatizanlarını uyarıyor, FBI uyarıyor

Kusursuz #SEO ve #WordPress için 6 eklenti

Kusursuz #SEO ve #WordPress için 6 eklenti
Anonim

Soruşturma Federal Bürosu Salı günü, aşırılık yanlısı grup IŞİD'e sempatik olduğunu iddia eden saldırganların savunmasız WordPress eklentilerine sahip web sitelerini hedef almaları konusunda uyarıda bulundu.

İçerik yönetim sisteminin üçüncü parti birleşik bir topluluğu var. 37.000 eklenti, ancak zaman zaman güvenlik açıkları oluşturmuş olan geliştiriciler, çok sayıda web sitesini riske atabilir.

Güvenlik açıkları, bilgisayar korsanlarının yetkisiz erişime izin vermesine, etkilenen sitelere komut dosyaları yerleştirmesine veya etkilenen sitelere kötü amaçlı yazılım yüklemesine izin verebilir. FBI İnternet Suç Şikayet Merkezi tarafından yayınlanan bir danışma belgesi. Saldırganlar haber kuruluşlarını, dini kurumları, ticari ve hükümet web sitelerini vurdu.

[Daha fazla okuma: Windows PC'nizden kötü amaçlı yazılımları nasıl temizlersiniz]

Bozukluklar, yaygın WordPress eklentilerinin bazılarını güvenlik açıkları ile paylaşan web sitelerinde meydana geldi FBI, "Kolayca sömürülenler," dedi.

"Eksiklikler düşük seviyeli bilgisayar hırsızlığı sergilemelerine rağmen, zarar görmüş bilgisayar sistemlerini onarmak için teknik servislerdeki kayıp iş gelirleri ve harcamalar açısından yıkıcı ve çoğu zaman maliyetli oluyorlar" dedi. Dedi.

Saldırganlar ISI için ses desteği, bazen ISIL olarak anılıyorlardı, "altta yatan saldırının daha fazla ittifak kazanması, aksi takdirde elde edilecekti" dedi.

Salı günü, güvenlik şirketi Sucuri için bir Geliştirilmiş yükleme süreleri için PHP komut dosyalarından sıyrılan WordPress sayfalarının statik HTML dosyalarını sunan WP-Super-Cache eklentisinde bulunan bir kusur.

Çapraz site komut dosyası oluşturma güvenlik açığı Eklenti içindeki iliski, bir saldırganın bir siteye yeni bir yönetici eklemesine veya WordPress'in tema baskı araçlarını kullanarak bir arka kapıya enjekte etmesine izin verebilir. Bir milyondan fazla WordPress sitesi eklentiyi kullanıyor.

Şubat ayı sonlarında Sucuri, WP-Slimstat adında bir başka analitik eklenti hatası nedeniyle aynı sayıda WordPress sitesinin devralmaya karşı savunmasız kaldığını söyledi.

Top