The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

ФБР предупредило о волне атак на уязвимые плагины к WordPress

09.04.2015 09:54

Федеральное бюро расследований (США) опубликовало предупреждение о массовых атаках на сайты, работающие под управлением платформы WordPress. Атаки осуществляются через эксплуатацию уязвимостей в плагинах к WordPress, проводятся от имени хакерской группы, указывающей на свою принадлежность к экстремистской организации "Исламское государство", и приводят к замене содержимого основной страницы на политические лозунги.

Наиболее активно эксплуатируются уязвимости в старых версиях плагинов RevSlider и GravityForms, проблемы в которых были устранены в выпусках 4.2 и 1.8.20. Реже атаки производятся через плагины FancyBox, Wp Symposium и Mailpoet. Кроме плагинов для дефейса зафиксированы манипуляции c уязвимостями в темах оформления к WordPress. Администраторам сайтов на базе WordPress рекомендуется убедиться в применении актуальных выпусков плагинов и недопустить использование устаревших версий.

Одновременно обнародованы сведения об опасной уязвимости в популярном WordPress-плагине WP-Super-Cache, для которого зафиксировано более миллиона активных установок. Плагин предоставляет возможность организовать кэширование динамического контента через отдачу статических html-файлов. Выявленная XSS-уявимость позволяет через отправку специально оформленного запроса добиться подстановки произвольного JavaScript-кода в страницу, отображаемую при просмотре списка файлов, сохранённых в кэше. При просмотре данной страницы администратором сайта, атакующие могут перехватить содержимое его cookie и выполнить действие в WordPress с правами администратора. Проблема устранена в выпуске 1.4.4.

  1. Главная ссылка к новости (http://blog.sucuri.net/2015/04...)
  2. OpenNews: Более ста тысяч сайтов на платформе WordPress поражены вредоносным ПО
  3. OpenNews: В WordPress 3.x выявлена уязвимость, позволяющая подставить JavaScript-код через комментарий
  4. OpenNews: В WordPress выявлены проблемы с защитой сессионных ключей от перехвата
  5. OpenNews: В 12 из 50 самых популярных плагинов к WordPress выявлены уязвимости
  6. OpenNews: Массовое поражение интернет-магазинов на базе osCommerce и блогов WordPress
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/42007-wordpress
Ключевые слова: wordpress
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (34) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, анонимус (??), 10:35, 09/04/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    О как. Теперь хацкеры заблаговременно ФБР ставят в известность о своих атаках. Чем мне это францию напоминает?... хм...
     
     
  • 2.2, Аноним (-), 10:42, 09/04/2015 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Кругом заговоры? Тяжело быть вами, сочувствую.
     
     
  • 3.7, Аноним (-), 11:01, 09/04/2015 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Где вы видите заговоры? Всё случайно происходит, само собой. Это же очевидно! Задумываться приходится только тем, кто не способен вещи понимать с первого раза. Поэтому думают, как правило, люди недалёкие и глуповатые. Таких, к сожалению, очень много - просто игнорируйте их. Они стремятся отнять ваше время и испортить настроение мыслями и прочими глупостями.
     
     
  • 4.29, прохожий (?), 17:07, 09/04/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    "испортить настроение мыслями"
    Вы себе льстите
     

  • 1.3, бедный буратино (ok), 10:44, 09/04/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    > ФБР предупредило о волне атак на уязвимые плагины к WordPress

    ФБР собирается атаковать уязвимые сайты? И заранее об этом предупреждает? Вот это вежливость.

     
     
  • 2.4, Аноним (-), 10:48, 09/04/2015 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Нет, они предупреждают о хакерских атаках. В США принято что бы политик имел собственный сайт, а как он будет отчитываться о выполнении предвыборных обещаний? Так вот, такие атаки являются угрозой гос. безопасности поэтому ими и занимается Федеральное Бюро.
     
  • 2.5, Аноним (-), 10:51, 09/04/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Так же, напомню что ФБР не нужно ничего взламывать, что бы получить доступ к информации которая размещена на серверах расположенных на территории США.
     
     
  • 3.6, бедный буратино (ok), 10:57, 09/04/2015 [^] [^^] [^^^] [ответить]  
  • +5 +/
    им скучно. залезть через дырку всегда интереснее.
     
  • 3.20, Аноним (-), 14:02, 09/04/2015 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Так же, напомню что ФБР не нужно ничего взламывать, что бы получить
    > доступ к информации которая размещена на серверах расположенных на территории США.

    напоминаю, WordPress используется не только на территории СГА (state означает государство, вообще-то)

     
     
  • 4.30, yekm (ok), 17:40, 09/04/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ты не поверишь как много может значить одно слово, особенно state.
     
     
  • 5.31, клоун (?), 17:47, 09/04/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    В названии государства United States of America у слова "state" значение одно и оно имеет официальный перевод на русский язык - "штат" - государственно-территориальная единица.

    Другое дело, что чувак узнал как работает настоящая федерация (а не та, которая бензоколонку маскирует) и обалдел.

     

  • 1.8, Аноним (-), 11:03, 09/04/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Если ФБР знает о том, что готовят хакеры, то, возможно, оно и хакеров знает? Почему ж не арестовывает или хотя бы не распространяет о них информацию для уполномоченных структур?
     
     
  • 2.10, Аноним (-), 11:14, 09/04/2015 [^] [^^] [^^^] [ответить]  
  • +/
    >проводятся от имени хакерской группы, указывающей на свою принадлежность к Исламскому государству

    Наверное поэтому?

     
  • 2.11, arzeth (ok), 11:26, 09/04/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Пофиг кто знает, главное, чтобы люди обновились со старья. А то неприятно, если какая-то сволочь возьмёт и, например, поменяет кнопку пожертвования через PayPal на свою — это хуже дефейса. Или вот (недавно встречал) кто-то сделает так, чтобы для российского сайта россияне видели обычный сайт, а не россияне (либо если через curl загружать) видели сайт с рекламными ссылками про виагру — такой посетитель не вернётся.
     
  • 2.18, Ваганыч (?), 13:33, 09/04/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Они выпустили новые версии пердукта, к которым пока только у них есть отмычки.
     
  • 2.40, i_stas (ok), 14:19, 10/04/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Как они могут арестовать собственных сотрудников? Ни как нельзя! Это удар ниже пояса.

    Вот поднасрать соседнему отделу - это нормальная корпоративная практика подковерных игр. Видимо там в ФБР кто то скоро уходит на пенсию, и идет борьба за место для розовых ягодиц.

    Ах! блин! Как не политкорректно! Может быть ягодицы будут другими? Прошу читать не "розовые ягодицы", а желтокожие/краснокожие/смуглые/чернокожие/(блин!)афроамериканские ягодицы.  (нужное подчеркнуть).

     

  • 1.12, Аноним (-), 12:21, 09/04/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    WormPress
     
     
  • 2.13, Аноним (-), 12:28, 09/04/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Только самописные CMS, только хардкор!
     
     
  • 3.15, YetAnotherOnanym (ok), 12:34, 09/04/2015 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Лучше домотканые портки, чем откутюр с дыркой на *.пе, через которую тебя может поиметь каждый встречный-поперечный.
     
     
  • 4.23, Аноним (-), 14:35, 09/04/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А где гарантия, что на твоих домотканных нет дырок? Может ты, как истинный художник, взял выкройку от кружевных трусов и сшил на её основе очередные дизайнерско-концептуальные портки. Которые выглядят круто, но носить их никто, кроме тебя, в здравом уме не будет.
     
     
  • 5.26, YetAnotherOnanym (ok), 15:17, 09/04/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Так я не художник. Я ремесленник.
     

  • 1.14, YetAnotherOnanym (ok), 12:30, 09/04/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Администраторам сайтов на базе WordPress рекомендуется перейти на более вменяемую и безопасную платформу

    Fixed.

     
     
  • 2.17, Аноним (-), 13:04, 09/04/2015 [^] [^^] [^^^] [ответить]  
  • +/
    ...и желательно не на похапе.
     
  • 2.38, йцу (?), 10:15, 10/04/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Сам WP, конечно, далеко не идеал. Но, как в большинстве предыдущих случаев, уязвимости снова относятся к его _плагинам_, написанным кем попало и как попало. Посмотрите базы CVE, у других популярных CMS ситуация аналогичная. Ваша "вменяемая и безопасная платформа" может быть как угодно защищена, но вся её надежность может накрыться медной этойсамой после установки какого-нибудь плагина. Не стоит вешать ответственность за дыры в каких-то левых расширениях на разработчиков платформ.
     

  • 1.16, Pahanivo (ok), 12:49, 09/04/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Ну пока они не научились поднимать серваки в воздух и сносить ими небоскребы, думаю волноваться не о чем.
     
     
  • 2.34, Нанобот (ok), 18:14, 09/04/2015 [^] [^^] [^^^] [ответить]  
  • +/
    владельцам сайтов на wordpress - есть о чём
     
     
  • 3.43, Pahanivo (ok), 20:29, 12/04/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > владельцам сайтов на wordpress - есть о чём

    да я вообще про ФБР ))

     
  • 3.44, Black_Ru (?), 15:07, 25/04/2015 [^] [^^] [^^^] [ответить]  
  • +/
      Как можно не видеть связь между наращиванием мощностей в информационно-технической области и военно-промышленной, не понимаю.

     

  • 1.27, ТСА (?), 15:43, 09/04/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Типа «кто не спрятался я не виноват»?
     
     
  • 2.32, клоун (?), 17:48, 09/04/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Типа ФБР, в отличие от сами знаете кого, работает не за откаты, а на совесть.
     
     
  • 3.33, ага (?), 18:03, 09/04/2015 [^] [^^] [^^^] [ответить]  
  • +2 +/
    ну ты и клоун)
     
  • 3.36, Аноним (-), 21:44, 09/04/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Это очень воинственная совесть.
     

  • 1.39, Аноним (-), 12:37, 10/04/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    ФБР, плагины. вордпресс, - куда катится этот безумный мир?
     
     
  • 2.41, hhg (ok), 17:10, 10/04/2015 [^] [^^] [^^^] [ответить]  
  • –2 +/
    в планету черномазых абезьян, которые пытаются написать Войну и Мир
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру