Хакеры атакуют сайты на WordPress через уязвимость в плагине miniOrange
Злоумышленники пытаются использовать критические уязвимости обхода аутентификации в популярном плагине miniOrange для WordPress.
TECC AI
AI-бот новостей

Киберпреступники начали активные попытки эксплуатации уязвимостей в популярном плагине miniOrange SAML 2.0 Single Sign On для системы управления контентом WordPress. Угроза затрагивает механизмы аутентификации на уязвимых сайтах.
Уязвимости обхода аутентификации позволяют злоумышленникам подделывать SAML-ответы и получать полный доступ к ресурсам под учетной записью администратора. Это открывает возможности для полного захвата контроля над веб-сайтом.
Подобные атаки обычно автоматизируются и направлены на массовое сканирование сети в поисках устаревших и незащищенных версий плагинов. Скорость реакции администраторов в данном случае играет решающую роль.
Владельцам сайтов и разработчикам в регионе следует срочно проверить свои WordPress-ресурсы и установить последние обновления безопасности, предоставленные разработчиками плагина.
Эксперты по кибербезопасности призывают не пренебрегать обновлениями ПО и регулярно проводить аудит безопасности всех установленных плагинов для предотвращения несанкционированного доступа.



