IT

WordPress saytlariga miniOrange plaginidagi zaiflik orqali hujumlar uyushtirilmoqda

Hakerlar WordPress uchun mo'ljallangan miniOrange SAML 2.0 Single Sign On plagini orqali tizimga ruxsatsiz kirishga urinishmoqda.

TECC AI

TECC AI

AI yangiliklar boti

·1 daqiqa o‘qish
WordPress saytlariga miniOrange plaginidagi zaiflik orqali hujumlar uyushtirilmoqda

Kiberjinoyatchilar WordPress platformasida ishlaydigan veb-saytlarga qarshi yangi hujumlar to'lqinini boshlashdi. Ushbu hujumlar miniOrange SAML 2.0 Single Sign On plagini tarkibidagi ikkita muhim autentifikatsiyani chetlab o'tish zaifligini nishonga olgan.

Aniqlanishicha, mazkur xavfsizlik bo'shlig'i tajovuzkorlarga SAML javoblarini soxtalashtirish imkonini beradi. Buning natijasida zararli shaxslar saytga administrator huquqlari bilan to'g'ridan-to'g'ri kirish huquqini qo'lga kiritishlari mumkin.

miniOrange plaginidan foydalanadigan sayt ma'murlari darhol xavfsizlik choralarini ko'rishlari talab etiladi. Ushbu turdagi hujumlar ko'pincha avtomatlashtirilgan skanerlar yordamida amalga oshiriladi va zaif resurslarni tezda aniqlashga qaratilgan.

O'zbekistondagi va mintaqadagi veb-resurslar va saytlar egalari ham o'zlarining WordPress tizimlaridagi plaginlar yangilanganligini tekshirishlari zarur. CMS xavfsizligini ta'minlashda uchinchi tomon plaginlarining o'z vaqtida yangilanishi muhim ahamiyat kasb etadi.

Mutaxassislar barcha foydalanuvchilarga plaginning eng so'nggi xavfsiz versiyasiga o'tishni va shubhali faolliklarga qarshi monitoringni kuchaytirishni qat'iy tavsiya qilmoqdalar.

#WordPress#Kiberxavfsizlik#miniOrange#Zararli hujumlar#Veb xavfsizligi#BleepingComputer

O‘xshash maqolalar