SQLi в плагине WooCommerce актуальна для пяти миллионов WordPress-сайтов

SQLi в плагине WooCommerce актуальна для пяти миллионов WordPress-сайтов

SQLi в плагине WooCommerce актуальна для пяти миллионов WordPress-сайтов

В популярном ecommerce-плагине для WordPress устранена возможность кражи данных из баз интернет-магазинов посредством SQL-инъекции. Злоумышленники уже пытаются использовать проблему WooCommerce в атаках; пользователям настоятельно рекомендуется применить обновление.

Новая уязвимость пока не получила CVE-идентификатор; степень ее опасности оценена в 8,2 балла по шкале CVSS. Подробности пока не разглашаются; известно лишь, что возможность внедрения SQL-кода возникла из-за некорректной реализации механизма вебхука.

Эксплойт не требует аутентификации, так как санация данных, вводимых пользователем, тоже несовершенна. В результате атаки злоумышленник сможет получить любую информацию из базы данных коммерческой организации, от клиентских ПДн и платежных реквизитов до логинов и паролей персонала.

Уязвимости подвержены все прежние выпуски WooCommerce веток с 3.3 по 5.5; согласно внутренней статистике, на счету этого плагина свыше 5 млн активных установок. Угроза SQLi актуальна также для смежного расширения WooCommerce Blocks, позволяющего отображать товары на страницах сайта с фильтрацией по категориям. Этот плагин в настоящее время работает более чем на 200 тыс. сайтов.

Патчи вышли для всех затронутых веток WooCommerce и WooCommerce Blocks и уже начали раздаваться в автоматическом режиме. После обновления пользователям советуют совершить апгрейд и установить новейшую сборку — 5.5.1, а также сменить пароли. Медлить при этом не стоит: уже зафиксированы попытки использовать новую брешь в атаках.

Серверы в России подорожали на четверть, ИИ съел всю память

В первом полугодии 2026 года средняя стоимость типового сервера в России выросла примерно на 25%, или на 500 тыс. рублей без НДС. По данным Yadro, основанным на мониторинге госзакупок, теперь одна машина компании в среднем обходится в 2 млн рублей. Другие участники рынка оценивают подорожание российских серверов ещё выше — примерно в 35%.

Главным пожирателем бюджета стала память. Около 80% прироста себестоимости пришлось на ОЗУ и накопители, сообщают «Ведомости».

Отдельный модуль DDR5 объёмом 64 ГБ, стоивший в 2025 году 12-16 тыс. рублей, сейчас продаётся за 253-295 тыс. В феврале цена доходила до 338 тыс. рублей.

Комплект из 16 таких модулей за год подорожал в 7,4 раза — примерно до 4 млн рублей. То есть одна только память теперь способна стоить вдвое дороже среднего готового сервера. SATA SSD на 480 ГБ прибавили в цене в 7,3 раза, достигнув 59 тыс. рублей, а SAS SSD объёмом 3,84 ТБ — в 3,1 раза, превысив отметку 236 тыс. Процессоры подорожали до 40%, графические ускорители — на 20-80%.

Причина — глобальная перестройка производства под ИИ. Производителям выгоднее выпускать дорогую HBM-память для ускорителей, поэтому мощностей для обычных DDR4 и DDR5 остаётся меньше. Российский рынок ощущает дефицит особенно остро из-за зависимости от импортных процессоров, памяти и контроллеров.

Дорожает не только железо, но и ожидание. Сроки поставок выросли более чем вдвое — с 10 до 24 недель. В цену также закладывают транспортные расходы, сложные трансграничные расчёты и риск сорвать контракт.

Удешевления до конца года эксперты не ждут. Некоторые прогнозируют новый рост цен ещё на 15-25%, а крупные объёмы памяти на 2027 год уже раскуплены.

RSS: Новости на портале Anti-Malware.ru