Злоумышленники активно ищут уязвимые WordPress-темы на основе Epsilon

Злоумышленники активно ищут уязвимые WordPress-темы на основе Epsilon

Злоумышленники активно ищут уязвимые WordPress-темы на основе Epsilon

Зафиксирован новый всплеск атак на сайты WordPress. Согласно наблюдениям, злоумышленники пока только сканируют интернет в поисках уязвимостей в темах, использующих набор инструментов Epsilon. По оценкам экспертов, темы на основе этого фреймворка в настоящее время установлены на 150 тыс. сайтов.

Новые массовые сканы обнаружили исследователи из компании Defiant (поставщик Wordfence, популярного защитного плагина для WordPress). По состоянию на 17 ноября зарегистрировано свыше 7,5 млн атак против 1,5 млн сайтов. Экспертам удалось выявить более 18 тыс. IP-адресов, вовлеченных в поиск уязвимых тем WordPress.

Анализ показал, что злоумышленники ищут свежие баги удаленного исполнения кода (RCE), позволяющие захватить контроль над сайтом. В последние месяцы такие уязвимости были обнаружены в ряде WordPress-тем:     

  • Shapely
  • NewsMag
  • Activello
  • Illdy
  • Allegiant
  • Newspaper X
  • Pixova Lite
  • Brilliance
  • MedZone Lite
  • Regina Lite
  • Transcend
  • Affluent
  • Bonkers
  • Antreas
  • NatureMag Lite

Атаки на серверы проводятся посредством подачи POST-запросов с вызовом сценария admin-ajax.php. Эту функциональность обычно используют админы и редакторы (чтобы каждый раз не вводить пароль). Скрипт admin-ajax.php часто обращается к базе данных сайта в фоновом режиме. Его запросы не кешируются, а пропускаются напрямую к серверу, и по логам их выявить трудно.

Результативность текущих атак оценить не удалось, так как эксплойт, по словам исследователей, пока находится в разработке. Администраторам и владельцам сайтов WordPress рекомендуется провести аудит и обновить те Epsilon-темы, для которых уже выпущены патчи. Если заплатка отсутствует, тему следует заменить аналогом, не страдающим от RCE-уязвимостей.

В Telegram появился ИИ-помощник Mira, интегрированный с Cocoon

Компания The Open Platform, разработчик продуктов для экосистемы Telegram, объявила о запуске ИИ-ассистента Mira. Он работает полностью внутри мессенджера и обрабатывает запросы непосредственно в чате.

С помощью Mira можно проводить поиск информации, отвечать на вопросы собеседников, создавать картинки и видео. Текстовый доступ к ИИ-помощнику бесплатен, а для промптов на основе фото и видео нужны токены, которые можно купить за «звезды» (внутренняя валюта Telegram).

Новинка работает в двух режимах. В приватном все запросы проходят через децентрализованную сеть Cocoon и обрабатываются с упором на конфиденциальность — с применением шифрования и без сохранения данных.

В стандартном режиме Mira запоминает промпты и предпочтения пользователя, учитывает контекст диалогов и подстраивается под стиль общения. При выполнении задач используются несколько моделей: для текстовых запросов — ChatGPT, для создания изображений — Nano Banana, для генерации видео — WAN 2.2 от Alibaba Cloud.

В дальнейшем планируется распространить доступ к ИИ на закрытые чаты, каналы и группы, а также расширить функциональность умного помощника: научить его делать саммари чатов, создавать уникальные ИИ-персонажи. Появится Pro-версия с расширенным списком генераторов текстов, фото, видео, будет реализована интеграция Mira с криптокошельком Telegram.

RSS: Новости на портале Anti-Malware.ru