Найти Π² Π”Π·Π΅Π½Π΅

πŸ”“ Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² ΠΏΠ»Π°Π³ΠΈΠ½Π΅ Post SMTP ΡƒΠ³Ρ€ΠΎΠΆΠ°Π΅Ρ‚ 200 000+ сайтов WordPress

πŸ”“ Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² ΠΏΠ»Π°Π³ΠΈΠ½Π΅ Post SMTP ΡƒΠ³Ρ€ΠΎΠΆΠ°Π΅Ρ‚ 200 000+ сайтов WordPress

Плагин WordPress Post SMTP (400k+ установок) позволяСт Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ с ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΌΠΈ ΠΏΡ€Π°Π²Π°ΠΌΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ ΠΆΡƒΡ€Π½Π°Π»Π°ΠΌ ΠΏΠΎΡ‡Ρ‚Ρ‹ ΠΈ Π·Π°Ρ…Π²Π°Ρ‚ΠΈΡ‚ΡŒ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π½Π°Π΄ Π°Π΄ΠΌΠΈΠ½-Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚ΠΎΠΌ. Π­Ρ‚Π° ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ CVE-2025 - 24000 ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»Π° ΠΎΡ†Π΅Π½ΠΊΡƒ риска Π² 8,8 Π±Π°Π»Π»ΠΎΠ².

Π₯Π°ΠΊΠ΅Ρ€ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ сброс пароля, ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ΠΈΡ‚ΡŒ письмо Ρ‡Π΅Ρ€Π΅Π· Π»ΠΎΠ³ ΠΈ ΡΠΌΠ΅Π½ΠΈΡ‚ΡŒ доступ ΠΊ сайту. ОбновлСния ΠΏΠ»Π°Π³ΠΈΠ½Π° Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½Ρ‹ 11 июня, Π½ΠΎ обновились лишь 48,5% всСх сайтов. ОсобСнно ΠΏΠΎΠ΄Π²Π΅Ρ€ΠΆΠ΅Π½Ρ‹ риску сайты с Post SMTP 2.x, уязвимыС ΠΈ ΠΊ Π΄Ρ€ΡƒΠ³ΠΈΠΌ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°ΠΌ бСзопасности.

πŸ‘€ΠΠ΅ΠΌΠ½ΠΎΠ³ΠΎ статистики:

βœ…Π’ ΠΌΠΈΡ€Π΅ сущСствуСт ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π½ΠΎ 1,12–1,22β€― ΠΌΠ»Ρ€Π΄ Π²Π΅Π±-сайтов.

βœ…ΠΠΊΡ‚ΠΈΠ²Π½Ρ‹ΠΌΠΈ ΠΏΡ€ΠΈΠ·Π½Π°Π½ΠΎ ΠΎΠΊΠΎΠ»ΠΎ 17β€―%, ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Π΅ β€” Π·Π°Π±Ρ€ΠΎΡˆΠ΅Π½Π½Ρ‹Π΅ ΠΈΠ»ΠΈ Π΄ΠΎΠΌΠ΅Π½Ρ‹ Π±Π΅Π· ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚Π°.

βœ…ΠΠ° WordPress Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ 43–44β€―% всСх сайтов.

βœ…Π’ 2024-ΠΌ Π±Ρ‹Π»ΠΎ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΎ β‰ˆ7β€―966 Π½ΠΎΠ²Ρ‹Ρ… уязвимостСй Π² экосистСмС WordPress, ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… 96β€―% связаны с ΠΏΠ»Π°Π³ΠΈΠ½Π°ΠΌΠΈ.

βœ…ΠŸΡ€ΠΈΠΌΠ΅Ρ€Π½ΠΎ 13β€―000 сайтов Π²Π·Π»Π°ΠΌΡ‹Π²Π°ΡŽΡ‚ΡΡ Π΅ΠΆΠ΅Π΄Π½Π΅Π²Π½ΠΎ β€” ΠΎΠΊΠΎΠ»ΠΎ 4,7 ΠΌΠ»Π½ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² Π² Π³ΠΎΠ΄.

βœ…72β€―% WordPress-сайтов ΠΏΠ΅Ρ€Π΅ΠΆΠΈΠ»ΠΈ хотя Π±Ρ‹ ΠΎΠ΄ΠΈΠ½ Π²Π·Π»ΠΎΠΌ.