Злоумышленники активно ищут уязвимые WordPress-темы на основе Epsilon

Злоумышленники активно ищут уязвимые WordPress-темы на основе Epsilon

Злоумышленники активно ищут уязвимые WordPress-темы на основе Epsilon

Зафиксирован новый всплеск атак на сайты WordPress. Согласно наблюдениям, злоумышленники пока только сканируют интернет в поисках уязвимостей в темах, использующих набор инструментов Epsilon. По оценкам экспертов, темы на основе этого фреймворка в настоящее время установлены на 150 тыс. сайтов.

Новые массовые сканы обнаружили исследователи из компании Defiant (поставщик Wordfence, популярного защитного плагина для WordPress). По состоянию на 17 ноября зарегистрировано свыше 7,5 млн атак против 1,5 млн сайтов. Экспертам удалось выявить более 18 тыс. IP-адресов, вовлеченных в поиск уязвимых тем WordPress.

Анализ показал, что злоумышленники ищут свежие баги удаленного исполнения кода (RCE), позволяющие захватить контроль над сайтом. В последние месяцы такие уязвимости были обнаружены в ряде WordPress-тем:     

  • Shapely
  • NewsMag
  • Activello
  • Illdy
  • Allegiant
  • Newspaper X
  • Pixova Lite
  • Brilliance
  • MedZone Lite
  • Regina Lite
  • Transcend
  • Affluent
  • Bonkers
  • Antreas
  • NatureMag Lite

Атаки на серверы проводятся посредством подачи POST-запросов с вызовом сценария admin-ajax.php. Эту функциональность обычно используют админы и редакторы (чтобы каждый раз не вводить пароль). Скрипт admin-ajax.php часто обращается к базе данных сайта в фоновом режиме. Его запросы не кешируются, а пропускаются напрямую к серверу, и по логам их выявить трудно.

Результативность текущих атак оценить не удалось, так как эксплойт, по словам исследователей, пока находится в разработке. Администраторам и владельцам сайтов WordPress рекомендуется провести аудит и обновить те Epsilon-темы, для которых уже выпущены патчи. Если заплатка отсутствует, тему следует заменить аналогом, не страдающим от RCE-уязвимостей.

Эмулятор PS3 для Android перестал жарить смартфоны вхолостую

Разработчики эмулятора PlayStation 3 для Android ARMSX3 выпустили обновление 0.9.7. Оно устраняет несколько проблем с производительностью, из-за которых смартфоны грелись даже тогда, когда эмулятор не выполнял полезной работы. Команда нашла сразу три участка кода, бессмысленно нагружавших процессор.

В частности, на устройствах с чипами уровня Snapdragon 8 Elite циклы ожидания, которые должны были усыплять ядра, продолжали работать на полной скорости. Теперь они действительно отправляют процессор отдыхать.

Разработчики также исправили зависание при закрытии игры. Раньше эмулятор завершал графический поток RSX некорректно: изображение замирало, звук продолжал играть, а закрыть приложение нормально не получалось. В версии 0.9.7 остановка выполняется через механизм потери GPU-устройства.

Обновление убрало лишнюю обработку текстур, прекратило засорять журнал повторяющимися предупреждениями о шейдерах и исправило самопроизвольный запуск игр без ограничения частоты кадров. Также появился режим записи звука, ради него придётся пожертвовать небольшой задержкой аудио.

Новая версия уже опубликована на GitHub.

RSS: Новости на портале Anti-Malware.ru