Правильный опыт «Лаборатории Касперского»

Правильный опыт «Лаборатории Касперского»

«Лаборатория Касперского» сообщает о запуске социально-информационной программы «Правила интернет-безопасности». Программа инициирована «Лабораторией Касперского» при поддержке Министерства связи и массовых коммуникаций Российской Федерации.

По данным Фонда «Общественное мнение», ежемесячная аудитория Рунета – более 30 миллионов россиян. Рост числа активных сетевых пользователей привел к увеличению количества операций проводимых посредством глобальной сети. В интернете теперь не только общаются, хранят информацию и документы, но и все активнее совершают покупки и оплачивают услуги. Вследствие этого в Рунете возросли активность мошенников и количество преступлений.

Жертвами киберпреступников, как правило, становятся не продвинутые программисты и эксперты, а обычные пользователи, которых сегодня в сети подавляющее большинство. Злоумышленники пользуются тем, что рядовой пользователь мало информирован о потенциальных опасностях интернета, и вследствие этого совершает типичные ошибки – месяцами не меняет пароли, оставляет избыточную информацию о себе в открытом доступе, не пользуется защитными программами. Помимо этого, остаётся актуальной проблема использования пиратского ПО, нередко содержащего в себе вредоносный функционал.

Стартующая в июне информационная программа «Правила интернет-безопасности» призвана предоставить каждому российскому пользователю базовые знания о безопасном поведении в сети. Эксперты расскажут о том, каким должен быть пароль на компьютере, как себя вести при получении спама, какие программные средства использовать для защиты информации. Эти и другие полезные знания позволят существенно снизить вероятность совершения противоправных действий против простого пользователя в глобальной сети.

В ходе программы «Правила интернет-безопасности» будут задействованы самые популярные информационные носители – наружная реклама, федеральная пресса, популярные порталы Рунета. Также планируется проведение серии круглых столов и прямых линий в СМИ, на которых эксперты не только обсудят актуальные вопросы, связанные с безопасностью в интернете, но и выработают серию рекомендаций, благодаря которым, каждый российский пользователь сможет еще больше повысить уровень своей защиты и защиты своей персональной информации в глобальной сети.

«Современный интернет разительно отличается от того, какой была глобальная сеть 15 лет назад: сегодня это целая вселенная, живущая по собственным правилам. В сети возрастают всевозможные опасности, изменяются правила интернет-поведения, однако неизменным остается одно: необходимость в знаниях о том, как сделать свое пребывание в онлайн-пространстве максимально безопасным, – говорит Евгений Касперский, генеральный директор «Лаборатории Касперского». – «Правила интернет-безопасности» – далеко не первый социально ориентированный проект «Лаборатории Касперского». В активе компании – целый ряд инициатив, направленных на самые разные группы населения. Уникальность данной программы состоит в ее масштабности: пожалуй, впервые у нас появилась возможность обратиться к столь широкой аудитории».

Уязвимость в плагине WordPress поставила под угрозу более 5 млн сайтов

В плагине All-in-One WP Migration and Backup обнаружили возможность SQL-инъекции, которая может привести к удалённому выполнению кода и полному захвату сайта. Под угрозой оказались все версии до 7.109 включительно. Уязвимость CVE-2026-19949 получила 8,8 балла из 10 по шкале CVSS.

Плагин установлен более чем на 5 млн сайтов и используется для резервного копирования, переноса и восстановления WordPress вместе с базой данных, темами, файлами и расширениями.

Атака работает не мгновенно. Злоумышленник без аутентификации отправляет специально подготовленные данные через механизм trackback WordPress. Они сохраняются в базе и спокойно ждут своего часа.

Полезная нагрузка срабатывает, когда администратор экспортирует, а затем импортирует сайт. Во время восстановления плагин неправильно обрабатывает обратные слеши и кавычки, превращая сохранённые данные в исполняемый SQL-запрос.


С его помощью атакующий может вытащить секретный ключ ai1wm_secret_key и опубликовать его в доступном комментарии. Затем ключ используется для импорта вредоносного архива .wpress с исполняемым кодом. Итог — удалённое выполнение команд и возможность полностью прибрать сайт к рукам.

Необходимость дождаться действий администратора немного снижает срочность угрозы. Но экспорт и восстановление — основное предназначение плагина, поэтому рассчитывать, что опасная кнопка никогда не будет нажата, довольно смело.

Исследователь Джек Тейлор сообщил об ошибке через Wordfence в середине августа. Разработчик ServMask выпустил исправленную версию 7.110 уже 20 августа. Wordfence рекомендует обновиться немедленно.

По имеющимся оценкам, патч установили лишь около 35% пользователей. Примерно 3,25 млн сайтов всё ещё остаются уязвимыми.

RSS: Новости на портале Anti-Malware.ru