Aggiornamenti recenti Aprile 23rd, 2024 2:00 PM
Ott 03, 2017 Marco Schiaffino Attacchi, Hacking, In evidenza, Intrusione, News, RSS, Vulnerabilità 0
Il più famoso, il più diffuso e il più bersagliato dai pirati informatici. WordPress vive di nuovo giorni di passione dopo che un gruppo di pirati informatici ha cominciato ad attaccare i siti gestiti con il popolare CMS (Content Management System) sfruttando una vulnerabilità zero-day.
A darne notizia è Wordfence, che in un report lancia l’allarme per la presenza della vulnerabilità che viene classificata come critica (9.8 il punteggio assegnato) anche a causa del fatto che gli hacker la stanno sfruttando attivamente.
Nel dettaglio la falla di sicurezza riguarda tre plugin: Appointments, RegistrationMagic-Custom Registration Forms e Flickr Gallery. In tutti i casi (anche se con modalità diverse) la vulnerabilità consente di memorizzare una backdoor sul sito Web preso di mira.
La brutta notizia è che l’inserimento del file non richiede autenticazione o acquisizione dei privilegi di amministratore. La buona notizia è che tutti gli sviluppatori hanno messo a disposizione una versione aggiornata del loro plugin che corregge la vulnerabilità.
Ora resta da vedere chi sarà più veloce: gli utenti WordPress nell’aggiornare o i pirati informatici a disseminare backdoor per mezzo Web?
Apr 22, 2024 0
Apr 16, 2024 0
Apr 10, 2024 0
Apr 09, 2024 0
Apr 23, 2024 0
Apr 23, 2024 0
Apr 22, 2024 0
Apr 22, 2024 0
Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Apr 12, 2024 0
Al Google Next ’24 abbiamo assistito a un interessante...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 23, 2024 0
In occasione dell’Italian Partner Conferencetenutasi...Apr 23, 2024 0
Un team di ricercatori ha sviluppato quello che ritengono...Apr 22, 2024 0
Nel periodo compreso tra il 13 e il 19 aprile,...Apr 22, 2024 0
I cyber attacchi moderni riescono a colpire anche le...Apr 22, 2024 0
Il JPCERT Coordination Center, l’organizzazione...