Недавние исследования компании Sucuri выявили настораживающую тенденцию в области кибербезопасности, когда злоумышленники прибегают к использованию каталога mu-plugins в системе WordPress для внедрения различных форм вредоносного программного обеспечения. Это представляет серьезную угрозу для владельцев сайтов, так как означает, что вредоносные коды могут быть активированы без традиционной активации плагинов, что значительно усложняет их обнаружение. Исследования выявили три основных типа вредоносного ПО в каталоге mu-plugins: Общая цель этих атак заключается в: Потенциальные точки проникновения вредоносного ПО включают: Атаки на каталог mu-plugins демонстрируют четкую стратегию злоумышленников по внедрению вредоносного ПО в установку WordPress для его скрытого использования и долговечности. Для минимизации рисков администраторам сайтов рекомендовано: Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу. Ознакомиться подробнее с отчетом можно по ссылке. Ори