Вредонос отправляет украденные файлы cookies на поддельный WordPressAPI

Вредонос отправляет украденные файлы cookies на поддельный WordPressAPI

Вредонос отправляет украденные файлы cookies на поддельный WordPressAPI

Сайт, максирующийся под основной домен WordPress, недавно был использован для кражи пользовательских файлов cookies и перехвата сессий, предупреждают исследователи безопасности Sucuri.

Вредоносным доменом является code.wordprssapi[.]com, он пытается маскироваться под легитимный сайт code.wordpressapi[.]com. Незначительная опечатка позволяет убедить веб-мастеров и администраторов сайтов в том, что домен является официальным.

Согласно Sucuri, поддельный домен WordPrssAPI был замечен в недавних атаках, где вредоносная программа собирала cookies-файлы пользователей. Вредоносный скрипт может работать незамеченным за счет того, что создается впечатление, что он работает с официальным доменом WordPress.

Злонамеренный скрипт убеждается, что те или иные cookies принадлежат определенному пользователю, а затем отправляет их на поддельный домен code.wordprssapi[.]com. Эти файлы cookies позволяют злоумышленнику выдавать себя за другого пользователя и выполнять различные действия от его имени. Этот тип атаки может быть очень опасным, если злоумышленнику удастся заполучить cookies администратора веб-сайта.

«Такой тип атак не очень распространен, их сложно осуществить из-за сильной привязки ко времени. Большинство движков, включая WordPress, автоматически выходят из системы после определенного периода бездействия» - отмечает Sucuri.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Firefox 141 появился локальный ИИ и меньше «прожорливости» на Linux

Mozilla выкатила свежую версию Firefox — 141.0. Обновление не глобальное, но полезные мелочи в нём всё же есть. Самое заметное — это встроенный искусственный интеллект, который помогает наводить порядок во вкладках.

Теперь, если вы решите сгруппировать несколько вкладок, Firefox сам предложит название группы — и делает это довольно логично.

Главное — все работает локально: никакие данные на сервер не улетают, так что с приватностью всё в порядке. Правда, фича пока появляется у пользователей постепенно, так что может и не сразу отобразиться.

Для тех, кто пользуется вертикальными вкладками, сделали удобную мелочь: можно вручную подвигать горизонтальную границу внизу боковой панели. Это помогает, если нижняя часть начинает съезжать или загромождаться — теперь всё регулируется под себя.

На Linux «лиса» теперь ест меньше памяти — оптимизировали работу с ОЗУ, снизили энергопотребление. А ещё теперь не нужно перезапускать браузер после обновления через пакетный менеджер — можно сразу продолжать работу.

А вот на Windows в Firefox добавили поддержку WebGPU — это такая штука, которая позволяет приложениям в браузере напрямую работать с видеокартой. Особенно это пригодится в играх и всяких тяжёлых визуализациях.

Ну и по традиции: вместе с этим обновлением Mozilla выпустила ещё и Firefox ESR 140.1 и 128.13 — это для тех, кто пользуется долгосрочной стабильной версией с поддержкой и фиксом багов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru