Categories: News

Campagna di malvertising in corso coinvolge milioni di siti WordPress

I ricercatori hanno osservato una campagna di malvertising in corso contro milioni di siti Web WordPress. L’ attacco sfrutta le vulnerabilità nei plug-in meno recenti di WordPress per iniettare codice nei siti compromessi. Crea account amministrativi di WordPress non autorizzati per ottenere il controllo completo dei siti Web.

i ricercatori di Wordfence hanno osservato che gli attacchi provenivano inizialmente da più indirizzi IP. Più tardi, tutti gli indirizzi IP hanno smesso di attaccare, tranne uno – 104 [.] 130 [.] 139 [.] 134, un server Rackspace che si ritiene ospiti siti Web compromessi.

Un rapporto di Imperva afferma che “il 98% delle vulnerabilità di WordPress sono legate a plugin, che estendono le funzionalità e le caratteristiche di un sito Web o di un blog. d


Hai trovato questo articolo interessante? Seguici su Facebook , Twitter, Mastodon

Redazione

Share
Published by
Redazione

Recent Posts

Kaspersky presenta Thin Client 2.0

Kaspersky ha sviluppato una propria infrastruttura thin client basata su KasperskyOS per garantire una connessione…

2 giorni ago

C’è una backdoor in Linux!

 Un semplice ritardo di 600 ms ha portato alla scoperta di una delle più pericolose…

3 giorni ago

Password sicure… e in cassaforte!

Sono tante. Troppe. E ricordarle tutte e praticamente impossibile. Ecco perché sono nati i password…

6 giorni ago

Dati e identità protetti dall’IA

Microsoft ha presentato Copilot for Security, un “robocop” per chi si occupa di sicurezza

1 settimana ago

Il gadget per la difesa personale

Ecco ProPositive, il dispositivo antiaggressione indossabile dotato di due livelli di sicurezza

2 settimane ago

Nuovo metodo di infezione a catena

Gli hacker scoprono un nuovo metodo per distribuire il trojan di accesso remoto (RAT) Remcos,…

2 settimane ago

Abbonati ad Hackerjournal per un anno a 33,90 € con digitale in omaggio anziché 46,90 €!

CLICCA QUI PER ABBONARTI!