Исследователи PatchStack раскрыли детали критических недостатков безопасности.
Критическая ошибка в популярном плагине отбирает сайты у владельцев.
Хакеры тщательно скрывают следы атаки и предотвращают конкуренцию.
Либо админ повышает производительность, либо хакеры повышают привилегии.
Окончательно обезопасить свой сайт можно лишь немедленной установкой обновления.
Необычная стратегия киберпреступников ведёт к массовому заражению веб-сайтов вредоносным кодом.
Из-за отсутствия надлежащих мер контроля доступа неавторизованный хакер может регулярно совершать утечку данных клиентов магазинов.
После публикации PoC-эксплойта наблюдалось большое число попыток захвата уязвимых сайтов.
Ошибка позволяет сбросить пароль пользователя на более чем 1 млн. сайтах WordPress.
Ошибка позволяет злоумышленнику за один клик получить полный контроль над сайтом.
Неправильные конфигурации плагина позволяют повысить привилегии и создать профиль администратора.
Всему виной популярный плагин, расширяющий встроенный функционал.