Финансовое обозрение
Воскресенье, 12 октября, 2025
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
Finoboz.net
No Result
View All Result

Хакеры использовали уязвимость WordPress-плагина Popup Builder, чтобы заразить 3300 сайтов

12.03.2024
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

Хакеры использовали уязвимость WordPress-плагина Popup Builder, чтобы заразить 3300 сайтов

Хакеры взламывают сайты на WordPress, используя уязвимость в устаревших версиях плагина Popup Builder, заразив более 3300 сайтов вредоносным кодом.

Уязвимость, используемая в атаках, отслеживается как CVE-2023-6000 — межсайтовая скриптовая (XSS) уязвимость, влияющая на Popup Builder версий 4.2.3 и более старых, которая была впервые обнаружена в ноябре 2023 года.

Другие новости

Рецензия на второй сезон сериала «Миротворец» / Peacemaker

Рецензия на второй сезон сериала «Миротворец» / Peacemaker

12.10.2025
Известного криптотрейдера Константина Кудо нашли мертвым в Киеве

Известного криптотрейдера Константина Кудо нашли мертвым в Киеве

12.10.2025

Кампания Balada Injector, обнаруженная в начале года, использовала эту уязвимость для заражения более 6700 сайтов, что свидетельствует, что многие администраторы сайтов не успели установить патчи достаточно быстро. Теперь новая кампания нацелена на ту же самую уязвимость в плагине WordPress. По данным PublicWWW, внедрения кода, связанные с этой последней кампанией, можно найти на 3329 сайтах WordPress за последние три недели.

Атаки заражают разделы Custom JavaScript или Custom CSS административного интерфейса WordPress, а вредоносный код сохраняется в таблице базы данных ‘wp_postmeta’.

Основная функция внедренного кода заключается в том, чтобы выступать в роли обработчиков событий для плагина Popup Builder, таких как «sgpb-ShouldOpen», «sgpb-ShouldClose», «sgpb-WillOpen», «sgpbDidOpen», «sgpbWillClose» и «sgpb-DidClose». Вредоносный код запускается при определенных действиях плагина, например, при открытии или закрытии всплывающего окна.

Конкретные действия кода могут отличаться, но основной целью инъекций является перенаправление посетителей инфицированных сайтов на вредоносные адреса, такие как фишинговые страницы и сайты с вредоносным программным обеспечением.

Курс QA. Найпростіший шлях розпочати кар'єру в ІТ та ще й з гарантованим працевлаштуванням. Дізнатись про курс

В частности, в некоторых инфекциях аналитики наблюдали, как код внедрял URL-адрес перенаправления (hxxp://ttincoming.traveltraffic[.]cc/?traffic) как параметр redirect-url для всплывающего окна «contact-form-7».

Хакеры использовали уязвимость WordPress-плагина Popup Builder, чтобы заразить 3300 сайтов

На практике злоумышленники могут достичь целого ряда целей с помощью этого метода, многие из которых потенциально могут быть более серьезными, чем перенаправление. Если вы используете плагин Popup Builder на своем сайте, обновите его до последней версии, сейчас 4.2.7, которая устраняет CVE-2023-6000 и другие проблемы безопасности.

Продолжается конкурс авторов ИТС. Напиши статью о развитии игр, гейминг и игровые девайсы и выигрывай профессиональный игровой руль Logitech G923 Racing Wheel, или одну из низкопрофильных игровых клавиатур Logitech G815 LIGHTSYNC RGB Mechanical Gaming Keyboard!

Share12Tweet7Share1ShareShare

Читайте также

Рецензия на второй сезон сериала «Миротворец» / Peacemaker
Технологии

Рецензия на второй сезон сериала «Миротворец» / Peacemaker

12.10.2025

С 21 августа по 9 октября на сервисе HBO Max проходил показ второго сезона супергеройского сериала «Миротворец» в рамках перезагруженной...

Read moreDetails
Известного криптотрейдера Константина Кудо нашли мертвым в Киеве

Известного криптотрейдера Константина Кудо нашли мертвым в Киеве

12.10.2025
Кандидаты в лидеры: раскрыты камеры Xiaomi 17 Ultra и Honor Magic8 Pro

Кандидаты в лидеры: раскрыты камеры Xiaomi 17 Ultra и Honor Magic8 Pro

11.10.2025
Chrome станет быстрее и «тише»: Google меняет работу вкладок и уведомлений

Chrome станет быстрее и «тише»: Google меняет работу вкладок и уведомлений

11.10.2025
Next Post
В ГУР рассказали, сколько покушений совершили на Буданова с начала войны

В ГУР рассказали, сколько покушений совершили на Буданова с начала войны

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Новые
Старые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Присоединяйся к нам!

Другие новости

Минэнерго раскрыло новую тактику России: как теперь атакуют украинские энергообъекты

Минэнерго раскрыло новую тактику России: как теперь атакуют украинские энергообъекты

12.10.2025
Зеленский: Мы близки к решению направить замороженные активы РФ на оружие и восстановление

Зеленский: Мы близки к решению направить замороженные активы РФ на оружие и восстановление

12.10.2025
В российском Белгороде слышны мощные взрывы, над городом поднимается густой дым. ВИДЕО

В российском Белгороде слышны мощные взрывы, над городом поднимается густой дым. ВИДЕО

12.10.2025
Генштаб о ситуации на фронте: ВСУ отбили более 20 атак на Покровском направлении

Генштаб о ситуации на фронте: ВСУ отбили более 20 атак на Покровском направлении

12.10.2025
Крипторынок пережил крупнейшую в истории волну ликвидаций из-за новых пошлин Трампа

Крипторынок пережил крупнейшую в истории волну ликвидаций из-за новых пошлин Трампа

12.10.2025

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Наступление РФ в Днепропетровской области — политический трюк: Алексей Гетьман раскрыл реальная цель России

Apple будет платить до $5 млн за найденные баги в своих системах

Konami готовит DLC для римейка Silent Hill 2, его анонсируют до премьеры нового фильма, — инсайдер

Стубб встретится сегодня с Трампом: будут говорить о войне в Украине

ВСУ увеличивают поражение врага на Добропольском направлении: продолжается зачистка

Китай хочет увеличить запасы сырой нефти и строит дополнительные резервуары – Reuters

Главное

Bloomberg: Атаки дронов по НПЗ заставили Россию экспортировать нефть на грани возможностей
Бизнес

Bloomberg: Атаки дронов по НПЗ заставили Россию экспортировать нефть на грани возможностей

08.10.2025

Фото: EPA В течение последнего месяца поставки российской нефти морем оставались около 16-месячного максимума. Об этом пишет...

Равнозначна геноциду: Сибига сделал заявление о ночной атаке РФ на энергетику

Равнозначна геноциду: Сибига сделал заявление о ночной атаке РФ на энергетику

10.10.2025
В Одесской области 300 тысяч семей снова со светом, — ДТЭК

В Одесской области 300 тысяч семей снова со светом, — ДТЭК

12.10.2025
Дожди ухудшили работу ПВО на 20-30%. Не смертельно, но Путина должны успокоить, — Зеленский

Дожди ухудшили работу ПВО на 20-30%. Не смертельно, но Путина должны успокоить, — Зеленский

10.10.2025
Нефть слабо растет, Brent у $65,5 за баррель

Нефть слабо растет, Brent у $65,5 за баррель

07.10.2025
  • О проекте
  • Политика конфиденциальности
  • Реклама
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на Finoboz.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов сайта разрешается при условии ссылки на Finoboz.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Финансовые новости. All Rights reserved

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить