суббота, 10 октября 2026 г.
Rīga TV

Мировые и латвийские новости в одном месте

ТехнологииОпубликовано: 20 июля 2026 г. в 18:36

Хакеры используют недавно исправленные уязвимости WordPress, ставя под угрозу миллионы сайтов

Несколько компаний по кибербезопасности сообщают, что хакеры активно эксплуатируют недавно исправленные критические уязвимости WordPress, взламывая сайты, которые ещё не обновились. По оценкам, число уязвимых сайтов может достигать 90 миллионов.

Foto: TechCrunch

Хакеры начали взламывать веб-сайты, работающие на уязвимых версиях популярного программного обеспечения WordPress, согласно предупреждениям нескольких фирм по кибербезопасности. На прошлой неделе WordPress выпустил исправления для двух критических уязвимостей и призвал пользователей немедленно обновить программное обеспечение. Уязвимости были настолько серьёзными, что WordPress включил принудительные обновления там, где это было возможно.

С тех пор компании Patchstack, Hexastrike и WatchTowr предупредили, что хакеры используют эти уязвимости в реальных атаках, захватывая контроль над сайтами, которые всё ещё работают на уязвимых версиях WordPress. Уязвимыми версиями являются WordPress 6.9.0 – 6.9.4 и 7.0.0 – 7.0.1. Согласно официальной статистике WordPress, более 400 миллионов сайтов используют эти версии, хотя эти данные, вероятно, не учитывают недавно обновлённые сайты.

Консультант по кибербезопасности Дэниел Кард (Daniel Card) изучил выборку из примерно 4200 сайтов WordPress и оценил, что менее 15% из них уязвимы. Применяя эту оценку ко всему количеству сайтов WordPress, это всё равно означает около 90 миллионов уязвимых сайтов. Кард положительно оценил внедрение WordPress автоматических обновлений, блокировку атак Cloudflare против уязвимых сайтов и использование веб-файрволов, которые ограничивают возможности хакеров.

Одну из критических уязвимостей обнаружил и сообщил о ней Адам Кьюс (Adam Kues) из компании Searchlight Cyber, назвав её WP2Shell. В сочетании с другой уязвимостью хакеры могут получить полный удалённый контроль над уязвимыми сайтами. Automattic и WordPress.org, разрабатывающие проект с открытым исходным кодом WordPress, не ответили на запрос о комментарии.

Комментарии

0/1500

Комментарии модерируются автоматически. Запрещены ненависть, угрозы, личные данные и спам.

Загрузка комментариев…

Ещё в этой категории

Технологии

Cloudflare покупает Deno, чтобы улучшить модель программирования Workers

Компания Cloudflare, предоставляющая сетевую и интернет-инфраструктуру, в пятницу объявила о покупке разработчика среды выполнения Deno. Сделка должна улучшить платформу Cloudflare Workers для создания и запуска программ.

TechCrunch · 6 ч назад

Технологии

Как сбросить настройки телевизора Samsung: три способа от простой перезагрузки до полного сброса

Если смарт-телевизор Samsung работает со сбоями, можно попробовать сброс разного уровня — от обычной перезагрузки до возврата к заводским настройкам. Полный сброс стирает все настройки и приложения, поэтому его лучше оставить напоследок.

Engadget · 6 ч назад

Технологии

Подозрения во вмешательстве в кошельки Ledger после сообщений о кражах криптовалюты

Пользователи криптокошельков Ledger сообщают об опустошённых счетах, а подозрение падает на небольшое шпионское устройство, якобы встроенное в кошельки реселлера CryptoBillis. Ledger попросил этого продавца приостановить все продажи на время расследования.

The Verge · 6 ч назад