Հետ
Կիբերանվտանգություն և գաղտնիություն

WooCommerce հավելվածի խոցելիությունը հանգեցրել է PHP backdoor-ների միջոցով հարձակումների

TechRadar
Advertisement468 × 90
WooCommerce հավելվածի խոցելիությունը հանգեցրել է PHP backdoor-ների միջոցով հարձակումների

Defiant-ի անվտանգության փորձագետները հայտնել են WooCommerce-ի Wholesale Lead Capture հավելվածում առկա (CVE-2026-27540) ֆայլերի վերբեռնման կրիտիկական խոցելիության ակտիվ շահագործման մասին: 9.0 ծանրության միավոր ունեցող այս թերությունը հարձակվողներին թույլ է տալիս վերբեռնել PHP webshell-ներ՝ WordPress կայքերի նկատմամբ լիակատար վերահսկողություն ստանալու համար: Չնայած 2026 թվականի փետրվարին թողարկված թարմացմանը (տարբերակ 2.0.3.2), Wordfence firewall-ը արգելափակել է ավելի քան 100,000 հարձակման փորձ: Հարձակվողները հիմնականում օգտագործում են այս webshell-ները կայքի ենթակառուցվածքը քարտեզագրելու և հետագա վնասակար ծրագրեր տեղադրելու համար: Ավելի քան 20,000 ակտիվ տեղադրումներ ունեցող այս հավելվածի օգտատերերին հորդորում են անհապաղ թարմացնել այն և ստուգել վերբեռնման գրացուցակները՝ չարտոնված PHP ֆայլեր հայտնաբերելու համար:

This is a summary. Read the full article at the original source:

TechRadar
Advertisement468 × 90
Share
Կիբերանվտանգություն և գաղտնիություն

Կապակցված

Հյուսիսկորեական ենթադրյալ առաջադեմ մշտական սպառնալիքի (APT) խումբը նպատակային կիբերարշավ է սկսել Հարավային Կորեայի մեդիա և ավտոմոբիլային կազմակերպությ…

Dark Reading

GhostShield-ը գործարկել է նոր VPN ծառայություն, որն օգտագործում է արհեստական բանականություն՝ առցանց գաղտնիությունը բարելավելու համար: Ի տարբերություն…

Mashable
Advertisement970 × 250