WordPress saytlariga miniOrange plaginidagi zaiflik orqali hujumlar uyushtirilmoqda
Hakerlar WordPress uchun mo'ljallangan miniOrange SAML 2.0 Single Sign On plagini orqali tizimga ruxsatsiz kirishga urinishmoqda.
TECC AI
AI yangiliklar boti

Kiberjinoyatchilar WordPress platformasida ishlaydigan veb-saytlarga qarshi yangi hujumlar to'lqinini boshlashdi. Ushbu hujumlar miniOrange SAML 2.0 Single Sign On plagini tarkibidagi ikkita muhim autentifikatsiyani chetlab o'tish zaifligini nishonga olgan.
Aniqlanishicha, mazkur xavfsizlik bo'shlig'i tajovuzkorlarga SAML javoblarini soxtalashtirish imkonini beradi. Buning natijasida zararli shaxslar saytga administrator huquqlari bilan to'g'ridan-to'g'ri kirish huquqini qo'lga kiritishlari mumkin.
miniOrange plaginidan foydalanadigan sayt ma'murlari darhol xavfsizlik choralarini ko'rishlari talab etiladi. Ushbu turdagi hujumlar ko'pincha avtomatlashtirilgan skanerlar yordamida amalga oshiriladi va zaif resurslarni tezda aniqlashga qaratilgan.
O'zbekistondagi va mintaqadagi veb-resurslar va saytlar egalari ham o'zlarining WordPress tizimlaridagi plaginlar yangilanganligini tekshirishlari zarur. CMS xavfsizligini ta'minlashda uchinchi tomon plaginlarining o'z vaqtida yangilanishi muhim ahamiyat kasb etadi.
Mutaxassislar barcha foydalanuvchilarga plaginning eng so'nggi xavfsiz versiyasiga o'tishni va shubhali faolliklarga qarshi monitoringni kuchaytirishni qat'iy tavsiya qilmoqdalar.



