WordPress saytlariga hujumlar: Ninja Forms zaifligi faol ishlatilmoqda
Xakerlar WordPress saytlarini egallash uchun mashhur plaginda aniqlangan XSS zaifligidan foydalanmoqda. Saytlarga orqa eshiklar o'rnatilib, soxta admin akkauntlari yaratilmoqda.

Kiberjinoyatchilar WordPress platformasida ishlaydigan veb-resurslarga qarshi yangi hujumlar to'lqinini boshlab yuborishdi. Xavfsizlik mutaxassislarining ma'lumotlariga ko'ra, xakerlar ikkita o'zaro bog'liq bo'lmagan plaginlardagi saqlanuvchi kross-sayt skripti (XSS) zaifliklaridan faol foydalanmoqda.
Gap Ninja Forms hamda WPC Product Bundles for WooCommerce plaginlari haqida bormoqda. Ushbu zaifliklar orqali hujumchilar zaif saytlarga ruxsatsiz kirish imkonini beruvchi orqa eshiklar (backdoors) o'rnatmoqda va o'zlari uchun yashirin admin akkauntlarini yaratmoqda.
Mazkur holat dunyo bo'ylab millionlab saytlar foydalanadigan kontni boshqarish tizimining xavfsizligi yana bir bor jiddiy sinf ostida qolganini ko'rsatadi. Plaginlarning o'z vaqtida yangilanmagani ko'plab resurslarning kiberjinoyatchilar qo'liga o'tishiga sabab bo'lmoqda.
O'zbekistonlik veb-dasturchilar, sayt egalari va IT-mutaxassislar uchun bu yana bir bor ogohlantirish bo'lishi kerak. Har qanday uchinchi tomon plaginlari va kengaytmalarini o'z vaqtida yangilash, shuningdek, xavfsizlik auditini o'tkazish muhim ahamiyat kasb etadi.
Agar saytingizda ushbu plaginlar ishlatilsa, zudlik bilan ularni eng so'nggi versiyagacha yangilash va admin panellarini tekshirish tavsiya etiladi. Aks holda, ma'lumotlar sizib chiqishi yoki sayt to'liq nazoratdan chiqishi mumkin.



