Aggiornamenti recenti Novembre 21st, 2024 8:55 PM
Feb 26, 2020 Marco Schiaffino Attacchi, In evidenza, Intrusione, News, RSS, Vulnerabilità 0
Il copione è sempre il solito: vulnerabilità conosciute di WordPress per cui è disponibile un aggiornamento, ma che la maggior parte degli utenti non corregge. Il risultato, come spiegano in un report sul blog di Wordfence, è che i pirati informatici stanno facendo festa.
Le vulnerabilità in questione sono due e riguardano due popolari plugin come Themegrill Demo Importer (200.000 installazioni stimate) e Profile Builder, per il quale si stimano invece 50.000 installazioni.
Le falle di sicurezza consentono, nel caso di Themegrill Demo Importer, di accedere con privilegi di amministratore e cancellare l’intero database WordPress. Per quanto riguarda Profile Builder, invece, la falla di sicurezza permette di prendere direttamente il controllo del sito.
Secondo i ricercatori di Wordfence, ci sono almeno due gruppi di pirati informatici che stanno sfruttando le vulnerabilità dei plugin per portare degli attacchi ai siti realizzati e gestiti con WordPress.
Il primo, battezzato con il nome di tonyredball, starebbe sfruttando in maniera intensiva il bug che affligge ThemeGrill Demo Importer. La strategia dei cyber-criminali, sottolineano dalle parti di Wordfence, sarebbe dettata più che altro da opportunismo. La procedura per portare un attacco sfruttando la vulnerabilità in questione, infatti, sarebbe la più semplice.
Il secondo protagonista in questo campo sarebbe solarsalvador1234 (il nome è derivato direttamente da un account email usato dai pirati) che starebbe invece utilizzando un più ampio arsenale di exploit per i suoi attacchi, compresa una vulneraiblità in un componente di WordPress chiamato Duplicator.
Le versioni precedenti alla 1.3.28 del componente di WordPress, infatti, soffrono di una falla di sicurezza che permette a un attaccante di scaricare qualsiasi file dal sito della vittima.
In ogni caso, il suggerimento degli esperti è, come al solito, di procedere quanto prima all’aggiornamento dei componenti incriminati.
Nov 18, 2024 0
Ott 15, 2024 0
Set 09, 2024 0
Giu 25, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...