Недавние атаки на сайты WordPress, использующие плагины GutenKit и Hunk Companion, показали рекордное количество попыток взлома. Специалисты компании Wordfence зафиксировали 8,7 миллиона атак за два дня — 8 и 9 октября. Злоумышленники используют три опасные уязвимости: CVE-2024-9234, CVE-2024-9707 и CVE-2024-11972, все с максимальным уровнем угрозы CVSS 9.8. Первая уязвимость позволяет злоумышленникам удалённо устанавливать плагины без авторизации на более чем 40 000 сайтах, использующих GutenKit. Две другие уязвимости связаны с компонентом themehunk-import плагина Hunk Companion, установленного на 8 000 сайтов. Исследования показывают, что атака может привести к удалённому исполнению кода на сервере. Несмотря на наличие исправлений, многие сайты продолжают использовать уязвимые версии. Wordfence также сообщила о распространении вредоносных архивов на GitHub, содержащих скрытые плагины. Эксперты рекомендуют обновлять плагины и следить за признаками компрометации.
Как создать современный сайт на Laravel: практический маршрут от идеи до запуска
Если у вас есть идея для веб-проекта и вы хотите реализовать её быстро, надёжно и с хорошей архитектурой, разработчик сайта на laravel — один из лучших путей. В этой…


