Авторы, вероятно, самого популярного плагина безопасности Wordfence security для редакционной системы WordPress опубликовали информацию о критической уязвимости "нулевого дня". Ошибка касается плагина fancy product Designer, используемого более чем на 17 тысячах сайтов. Уязвимость при загрузке файлов была обнаружена в понедельник 31 мая и, по словам первооткрывателей, уже активно эксплуатировалась. Вероятно, на него не нападали в больших масштабах, но он использовался злоумышленниками. Эксперты по безопасности немедленно связались с разработчиком плагина, который ответил в течение 24 часов. На следующий день была опубликована основная информация по выявленной проблеме. "Поскольку эта уязвимость активно атакуется, мы публикуем ее с минимальными подробностями, прежде чем пользователи успеют обновить ее до исправленной версии."сообщает команда разведки угроз Wordfence. Дыра в сайтах WordPress Проблема касается только сайтов с установленным плагином Fancy product Designer, используемым в
Злоумышленники используют критический недостаток безопасности в плагине системы управления контентом WordPress
6 июня 20216 июн 2021
2 мин