Из-за атак на сайты уязвимый плагин WordPress был удален из репозитория

Из-за атак на сайты уязвимый плагин WordPress был удален из репозитория

Из-за атак на сайты уязвимый плагин WordPress был удален из репозитория

Популярный плагин для движка WordPress был удален из официального репозитория. Речь идет о плагине Social Warfare, который содержит уязвимость, используемую киберпреступниками в реальных атаках.

Social Warfare позволяет владельцам сайтов на WordPress добавлять себе на ресурсы кнопки социальных сетей, предназначенные для того, чтобы делиться материалами на других площадках.

Social Warfare установлен на 70 000 сайтах, а скачали его более 805 000 раз. По словам команды Wordfence, последняя версия плагина (3.5.2) содержит уязвимость межсайтового скриптинга (XSS). Что еще хуже — исследователи заметили реальные атаки на сайты, в которых злоумышленники эксплуатируют эту брешь.

«Уязвимость позволяет атакующим внедрить вредоносный код JavaScript в ссылки, предназначенные для расшаривания материала», — сказал Майки Винстра из Wordfence.

Атаки начались после того, как неизвестный эксперт опубликовал полный разбор бреши. Именно поэтому плагин был удален из официального репозитория.

На странице Social Warfare команда WordPress отметила:

«Плагин был изъят 21 марта 2019 года. Более он недоступен для загрузки».

Команда Social Warfare написала в Twitter, что разработчики в курсе уязвимости, а в настоящее время ведется работа над патчем, который станет доступен пользователям в ближайшее время.

Оплатите сборы — иначе суд: новая схема обмана от имени таможни

Федеральная таможенная служба России (ФТС) предупредила о массовом распространении мошеннической схемы, в которой злоумышленники действуют от имени ведомства. Цель таких сообщений — выманить деньги или получить доступ к платежным данным. Под предлогом доставки зарубежных посылок мошенники требуют оплатить таможенные пошлины и сборы.

Как сообщает РИА Новости со ссылкой на ФТС, злоумышленники массово рассылают сообщения в различных мессенджерах с требованием оплатить сборы за доставку посылок.

Мошенники могут представляться должностными лицами ФТС. В случае отказа они угрожают штрафами, передачей дела в суд и даже возбуждением уголовного дела.

В ведомстве отметили, что характерный признак таких сообщений — требование переводить деньги на счета или карты физических лиц. В ФТС рекомендууют проверять трек-номер отправления в официальных сервисах отслеживания. Также служба напоминает, что не использует мессенджеры для уведомлений об оплате пошлин и сборов.

Как показало исследование Контур.Толк и «Лаборатории Касперского», с мошеннической активностью сталкивались 77% опрошенных россиян. Чаще всего это фишинг и попытки навязать вредоносные приложения.

RSS: Новости на портале Anti-Malware.ru