ΑρχικήSecurityWordPress: Ποιες εκδόσεις plugin δέχτηκαν πρόσφατα επιθέσεις;

WordPress: Ποιες εκδόσεις plugin δέχτηκαν πρόσφατα επιθέσεις;

WordPress: Ποιες εκδοχές plugin δέχτηκαν πρόσφατα επιθέσεις;

Ένα νέο ελάττωμα στο δημοφιλές WordPress έχει οδηγήσει στην εκμετάλλευση πολυάριθμων sites που χρησιμοποιούν την πλατφόρμα. Ειδικότερα, πρόκειται για ένα ελάττωμα που εντοπίστηκε στο GDPR Compliance plugin.

Ποιες εκδόσεις είναι περισσότερο επιρρεπείς στις επιθέσεις;

Οι εκδόσεις plugin «WP GDPR Compliance» του WordPress, πριν την 1.4.3 είναι περισσότερο αδύναμες και δέχονται ευκολότερα επίθεση. Η επίθεση δεν απαιτεί καμία εξουσιοδότηση και σύμφωνα με το Sucuri.net, οι attackers έχουν ήδη εκμεταλλευθεί ένα μεγάλο αριθμό sites. Τα sites που δέχθηκαν επίθεση έχουν αλλαγμένα τα URL τους σε «hxxp://erealitatea[.]net». Αυτό επιβεβαιώθηκε από μία προσεκτική έρευνα στη Google που πραγματοποιήθηκε προχθές. Η έρευνα έδειξε πως πράγματι περίπου 7,600 sites άλλαξαν τα URL τους σε «erealitatea[.]net». Από ότι φαίνεται, το κακόβουλο site έπεσε αργότερα αλλά όταν οι διαχειριστές και οι χρήστες προσπαθήσαν να μπουν στα WordPress sites τους, τα περισσότερα από αυτά απέτυχαν να φορτώσουν.

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 7 hours ago

WordPress

Λεπτομέρειες του σφάλματος

Το επηρεαζόμενο plugin συνήθως διαχειρίζεται το ποιος αποκτά πρόσβαση και διαγράφει αιτήματα που δεν είναι σύμφωνα με το GDPR. Ωστόσο, όλες οι versions αυτού του Plugin πριν το  1.4.3 δεν μπορούν να χειρισθούν με τον κατάλληλο τρόπο το «save_setting». Για αυτόν το λόγο, ένας attacker μπορεί να βάλει αυθαίρετες εντολές, οι οποίες αποθηκεύονται μέχρι το plugin να φτάσει στο «do_action».

Βάσει αυτών των ελαττωμάτων, ένας attacker μπορεί να αποκτήσει πρόσβαση στο site και να κάνει άμεσα αλλαγές, χρησιμοποιώντας κακόβουλα plugins για επιπρόσθετες επιθέσεις.

Οι δράσεις που απαιτούνται άμεσα:

Σε περίπτωση που έχετε δεχθεί επίθεση, ως διαχειριστές πρέπει να επεξεργασθείτε τη βάση δεδομένων «wp_options» του site για να επανέλθει το σωστό URL. Το «option_name» περιέχει την αξία του «siteurl». Επιπλέον, πρέπει να διαχειριστείτε το domain στο πεδίο «option_value». Όταν διορθωθεί το URL, το site θα λειτουργήσει κανονικά αλλά πρέπει οπωσδήποτε να ελέγξετε τυχόν κακόβουλες αλλαγές ή μεταφορτώσεις στο site. Αφού ολοκληρώσετε αυτό το βήμα, πρέπει άμεσα να προχωρήσετε στην αναβάθμιση της επόμενης εκδοχής για να μην υπάρξει άλλο πρόβλημα και πέσει πάλι το site σας.

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS