Xakerlar WooCommerce plagini orqali WordPress saytlariga hujum qilmoqda
WordPress uchun moʻljallangan mashhur WooCommerce Wholesale Lead Capture plaginidagi jiddiy zaiflik tufayli xakerlar saytlarga PHP bekdorlarni oʻrnatmoqda.

Kiberxavfsizlik mutaxassislari WordPress saytlariga qarshi qaratilgan yangi faol hujumlar to'lqinini qayd etishdi. Hujumchilar e'tiborini maxsus elektron tijorat plaginiga qaratgan bo'lib, bu orqali resurslarni nazorat ostiga olishga urinishmoqda.
Gap WooCommerce Wholesale Lead Capture deb nomlangan pullik plagin haqida ketmoqda. Ushbu vositadagi kritik zaiflik xakerlarga hech qanday avtorizatsiyasiz zararli PHP fayllarni yuklash imkonini beradi.
Mutaxassislarning fikricha, muvaffaqiyatli ekspluatatsiya natijasida tajovuzkorlar veb-saytga to'liq kirish huquqini qo'lga kiritib, bekdor o'rnatishadi. Bu esa keyinchalik serverni boshqarish va boshqa yashirin amallarni bajarish yo'lini ochadi.
Mazkur holat elektron tijorat bilan shug'ullanuvchi barcha veb-ustalar va sayt egalaridan xavfsizlik choralarini zudlik bilan kuchaytirishni talab qiladi. Ayniqsa, uchinchi tomon plaginlarini o'z vaqtida yangilab borish muhim ahamiyat kasb etadi.
O'zbekistondagi ko'plab kichik va o'rta biznes vakillari ham o'z saytlari uchun WordPress va WooCommerce platformalaridan faol foydalanishadi. Shu bois, ushbu xavfsizlik zaifligi mahalliy tadbirkorlar va dasturchilar uchun ham o'z vaqtida ogoh bo'lish zarurligini ko'rsatadi.



