您现在的位置是:物联网 >>正文
黑客利用 cookie 插件漏洞攻击 150 万个 WordPress 网站
物联网69122人已围观
简介持续的攻击针对名为 Beautiful Cookie Consent Banner 的 WordPress cookie 同意插件中的未经身份验证的存储跨站点脚本 (XSS) 漏洞,该插件具有超过 4 ...
持续的黑客攻击针对名为 Beautiful Cookie Consent Banner 的 WordPress cookie 同意插件中的未经身份验证的存储跨站点脚本 (XSS) 漏洞,该插件具有超过 40,利用漏洞000 个活动安装。
在 XSS 攻击中,插件威胁参与者将恶意 JavaScript 脚本注入易受攻击的攻击网站 ,这些脚本将在访问者的个s网 Web 浏览器中执行 。
影响可能包括未经授权访问敏感信息、源码下载黑客会话劫持 、利用漏洞通过重定向到恶意网站感染恶意软件或完全破坏目标系统 。插件
发现这些攻击的攻击 WordPress 安全公司 Defiant 表示,该漏洞还允许未经身份验证的个s网攻击者在运行未修补插件版本(最高并包括 2.10.1)的 WordPress 网站上创建流氓管理员帐户。
此次攻击活动中利用的黑客安全漏洞已于 1 月份通过 2.10.2 版的发布进行了修补 。
“根据我们的免费模板利用漏洞记录,该漏洞自 2023 年 2 月 5 日以来一直受到频繁攻击,插件但这是攻击我们所见过的针对它的最大规模攻击,”威胁分析师 Ram Gall 表示。个s网
“自 2023 年 5 月 23 日以来,我们已经阻止了来自近 14,000 个 IP 地址的近 300 万次针对超过 150 万个站点的攻击,高防服务器并且攻击仍在继续 。”

尽管这种持续的攻击活动具有大规模性质 ,但 Gall 表示,威胁参与者使用了一种配置错误的漏洞利用,即使针对运行易受攻击的插件版本的 WordPress 站点 ,该漏洞也可能不会部署有效负载。
即便如此,源码库建议使用 Beautiful Cookie Consent Banner 插件的网站管理员或所有者将其更新到最新版本 ,因为即使攻击失败也可能会破坏存储在
nsc_bar_bannersettings_json 选项中的插件配置。该插件的补丁版本也已更新,以在网站成为这些攻击的目标时进行自我修复 。
尽管当前的攻击可能无法向网站注入恶意载荷,但该攻击背后的模板下载威胁行为者可以随时解决这个问题,并 potentially 感染仍然暴露的任何网站。
上周,威胁行为者也开始探测运行 Essential Addons for Elementor 和 WordPress Advanced Custom Fields 插件的 WordPress 网站 。这些攻击始于发布证明概念 (PoC) 漏洞之后,该漏洞允许未认证的攻击者在重置管理员密码并获取特权访问后劫持网站。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/997e898994.html
相关文章
遭俄APT组织暴力攻击,微软部分源代码和机密信息泄露
物联网微软在上周五3月8日)披露消息,称具有俄罗斯背景的APT组织午夜暴风雪又名APT29或Cozy Bear),在2024年1月的黑客攻击事件中,访问了微软部分源代码库和内部系统,但并没有发现微软托管系统 ...
【物联网】
阅读更多新型 V3B 网络钓鱼工具包曝光,曾针对 54 家欧洲银行发起攻击
物联网近日,有网络犯罪分子开始在 Telegram 上推广一种名为 “V3B ”的新型网络钓鱼工具包,该工具包针对爱尔兰、荷兰、芬兰、奥地利、德国、法国、比利时、希腊、卢森堡和意大利 54 家主要金融机构的 ...
【物联网】
阅读更多分布式计算是什么——分布式计算协议
物联网分布式计算协议分布式计算协议是计算机科学和软件工程领域的重要概念,涉及到一个或多个计算实体之间的交互和合作,以完成特定的计算任务。这些实体可能位于不同地点,由不同组织拥有和管理。分布式计算协议的目的是 ...
【物联网】
阅读更多