Финансовое обозрение
Воскресенье, 12 октября, 2025
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
Finoboz.net
No Result
View All Result

Хакеры использовали уязвимость WordPress-плагина Popup Builder, чтобы заразить 3300 сайтов

12.03.2024
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

Хакеры использовали уязвимость WordPress-плагина Popup Builder, чтобы заразить 3300 сайтов

Хакеры взламывают сайты на WordPress, используя уязвимость в устаревших версиях плагина Popup Builder, заразив более 3300 сайтов вредоносным кодом.

Уязвимость, используемая в атаках, отслеживается как CVE-2023-6000 — межсайтовая скриптовая (XSS) уязвимость, влияющая на Popup Builder версий 4.2.3 и более старых, которая была впервые обнаружена в ноябре 2023 года.

Другие новости

Рецензия на фильм «Женщина из каюты №10» / The Woman in Cabin 10

Рецензия на фильм «Женщина из каюты №10» / The Woman in Cabin 10

12.10.2025
Рецензия на второй сезон сериала «Миротворец» / Peacemaker

Рецензия на второй сезон сериала «Миротворец» / Peacemaker

12.10.2025

Кампания Balada Injector, обнаруженная в начале года, использовала эту уязвимость для заражения более 6700 сайтов, что свидетельствует, что многие администраторы сайтов не успели установить патчи достаточно быстро. Теперь новая кампания нацелена на ту же самую уязвимость в плагине WordPress. По данным PublicWWW, внедрения кода, связанные с этой последней кампанией, можно найти на 3329 сайтах WordPress за последние три недели.

Атаки заражают разделы Custom JavaScript или Custom CSS административного интерфейса WordPress, а вредоносный код сохраняется в таблице базы данных ‘wp_postmeta’.

Основная функция внедренного кода заключается в том, чтобы выступать в роли обработчиков событий для плагина Popup Builder, таких как «sgpb-ShouldOpen», «sgpb-ShouldClose», «sgpb-WillOpen», «sgpbDidOpen», «sgpbWillClose» и «sgpb-DidClose». Вредоносный код запускается при определенных действиях плагина, например, при открытии или закрытии всплывающего окна.

Конкретные действия кода могут отличаться, но основной целью инъекций является перенаправление посетителей инфицированных сайтов на вредоносные адреса, такие как фишинговые страницы и сайты с вредоносным программным обеспечением.

Курс QA. Найпростіший шлях розпочати кар'єру в ІТ та ще й з гарантованим працевлаштуванням. Дізнатись про курс

В частности, в некоторых инфекциях аналитики наблюдали, как код внедрял URL-адрес перенаправления (hxxp://ttincoming.traveltraffic[.]cc/?traffic) как параметр redirect-url для всплывающего окна «contact-form-7».

Хакеры использовали уязвимость WordPress-плагина Popup Builder, чтобы заразить 3300 сайтов

На практике злоумышленники могут достичь целого ряда целей с помощью этого метода, многие из которых потенциально могут быть более серьезными, чем перенаправление. Если вы используете плагин Popup Builder на своем сайте, обновите его до последней версии, сейчас 4.2.7, которая устраняет CVE-2023-6000 и другие проблемы безопасности.

Продолжается конкурс авторов ИТС. Напиши статью о развитии игр, гейминг и игровые девайсы и выигрывай профессиональный игровой руль Logitech G923 Racing Wheel, или одну из низкопрофильных игровых клавиатур Logitech G815 LIGHTSYNC RGB Mechanical Gaming Keyboard!

Share12Tweet7Share1ShareShare

Читайте также

Рецензия на фильм «Женщина из каюты №10» / The Woman in Cabin 10
Технологии

Рецензия на фильм «Женщина из каюты №10» / The Woman in Cabin 10

12.10.2025

10 октября стриминговая платформа Netflix презентовала детективный триллер «Женщина из каюты №10», сюжет которого основан на одноименном романе-бестселлере британской писательницы...

Read moreDetails
Рецензия на второй сезон сериала «Миротворец» / Peacemaker

Рецензия на второй сезон сериала «Миротворец» / Peacemaker

12.10.2025
Известного криптотрейдера Константина Кудо нашли мертвым в Киеве

Известного криптотрейдера Константина Кудо нашли мертвым в Киеве

12.10.2025
Кандидаты в лидеры: раскрыты камеры Xiaomi 17 Ultra и Honor Magic8 Pro

Кандидаты в лидеры: раскрыты камеры Xiaomi 17 Ultra и Honor Magic8 Pro

11.10.2025
Next Post
В ГУР рассказали, сколько покушений совершили на Буданова с начала войны

В ГУР рассказали, сколько покушений совершили на Буданова с начала войны

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Новые
Старые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Присоединяйся к нам!

Другие новости

В Киеве второй раз за утро объявили тревогу: в чем причина

В Киеве второй раз за утро объявили тревогу: в чем причина

12.10.2025
Драка подростков: полиции на Сумщине пришлось открыть сразу два уголовных дела

Драка подростков: полиции на Сумщине пришлось открыть сразу два уголовных дела

12.10.2025
Рецензия на фильм «Женщина из каюты №10» / The Woman in Cabin 10

Рецензия на фильм «Женщина из каюты №10» / The Woman in Cabin 10

12.10.2025
Без воды и света после атаки: как в Белгороде-Днестровском ликвидируют последствия удара

Без воды и света после атаки: как в Белгороде-Днестровском ликвидируют последствия удара

12.10.2025
Украинка под капотом авто хотела вывезти в Румынию почти $1 млн – ГПСУ

Украинка под капотом авто хотела вывезти в Румынию почти $1 млн – ГПСУ

12.10.2025

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Негативные настроения по XRP на максимуме, но это хороший признак

После капремонта в Киеве открыли хирургическое отделение, где восстанавливаются раненые военные, — Кличко

Артем Ляшанов после скандалов и ряда проигранных дел в судах решил скрыть криминальные следы своей платежной системы Bill_Line

Зеленский встретился с министром Дании: обсудили поддержку Украины и сотрудничество бизнеса

Акции AMD взлетели на 38%: OpenAI сделала многомиллиардный заказ процессоров

Поддержка увеличения оборонных расходов в ЕС снижается: опрос

Главное

Solana получила почти $3 млрд прибыли и анонсировала запуск токена PLAY
Технологии

Solana получила почти $3 млрд прибыли и анонсировала запуск токена PLAY

09.10.2025

Solana за год заработала около $2,85 млрд: период с октября 2024-го по сентябрь 2025 года оказался в...

Bolt снизил с 1 октября комиссию с водителей в Киеве с 25% до 20%

Bolt снизил с 1 октября комиссию с водителей в Киеве с 25% до 20%

07.10.2025
В Белгороде взрывы и пожары после ракетной атаки: город без света

В Белгороде взрывы и пожары после ракетной атаки: город без света

07.10.2025
Кто станет министром культуры и гуманитарным вице-премьером: что решили в Раде

Кто станет министром культуры и гуманитарным вице-премьером: что решили в Раде

08.10.2025
В США расследуют участие Порошенко в схемах с Медведчуком и Путиным: что известно

В США расследуют участие Порошенко в схемах с Медведчуком и Путиным: что известно

07.10.2025
  • О проекте
  • Политика конфиденциальности
  • Реклама
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на Finoboz.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов сайта разрешается при условии ссылки на Finoboz.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Финансовые новости. All Rights reserved

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить