воскресенье, 9 августа 2026 г.
Rīga TV

Мировые и латвийские новости в одном месте

ТехнологииОпубликовано: 20 июля 2026 г. в 18:36

Хакеры используют недавно исправленные уязвимости WordPress, ставя под угрозу миллионы сайтов

Несколько компаний по кибербезопасности сообщают, что хакеры активно эксплуатируют недавно исправленные критические уязвимости WordPress, взламывая сайты, которые ещё не обновились. По оценкам, число уязвимых сайтов может достигать 90 миллионов.

Foto: TechCrunch

Хакеры начали взламывать веб-сайты, работающие на уязвимых версиях популярного программного обеспечения WordPress, согласно предупреждениям нескольких фирм по кибербезопасности. На прошлой неделе WordPress выпустил исправления для двух критических уязвимостей и призвал пользователей немедленно обновить программное обеспечение. Уязвимости были настолько серьёзными, что WordPress включил принудительные обновления там, где это было возможно.

С тех пор компании Patchstack, Hexastrike и WatchTowr предупредили, что хакеры используют эти уязвимости в реальных атаках, захватывая контроль над сайтами, которые всё ещё работают на уязвимых версиях WordPress. Уязвимыми версиями являются WordPress 6.9.0 – 6.9.4 и 7.0.0 – 7.0.1. Согласно официальной статистике WordPress, более 400 миллионов сайтов используют эти версии, хотя эти данные, вероятно, не учитывают недавно обновлённые сайты.

Консультант по кибербезопасности Дэниел Кард (Daniel Card) изучил выборку из примерно 4200 сайтов WordPress и оценил, что менее 15% из них уязвимы. Применяя эту оценку ко всему количеству сайтов WordPress, это всё равно означает около 90 миллионов уязвимых сайтов. Кард положительно оценил внедрение WordPress автоматических обновлений, блокировку атак Cloudflare против уязвимых сайтов и использование веб-файрволов, которые ограничивают возможности хакеров.

Одну из критических уязвимостей обнаружил и сообщил о ней Адам Кьюс (Adam Kues) из компании Searchlight Cyber, назвав её WP2Shell. В сочетании с другой уязвимостью хакеры могут получить полный удалённый контроль над уязвимыми сайтами. Automattic и WordPress.org, разрабатывающие проект с открытым исходным кодом WordPress, не ответили на запрос о комментарии.

Комментарии

0/1500

Комментарии модерируются автоматически. Запрещены ненависть, угрозы, личные данные и спам.

Загрузка комментариев…

Ещё в этой категории

Технологии

OpenAI представила более естественный голосовой режим для ChatGPT

ChatGPT перешёл на новую модель GPT-Live для голосового общения, которая позволяет одновременно слушать и говорить, делая диалог более естественным. Обновление заменяет прежнюю модель Advanced Voice в качестве стандартного режима.

Engadget · 43 мин назад

Технологии

Как скрыть приложения на iPhone с главного экрана — и где они всё же могут «всплыть»

iOS и iPadOS предлагают несколько способов убрать приложения с главного экрана или заблокировать их через Face ID, хотя скрытые приложения всё равно могут проявляться в других разделах системы. Начиная с iOS 18 для этого появилась отдельная папка Hidden.

Engadget · 1 ч назад

Технологии

Тренер «Найнерс» подтвердил: во время аварии на Tesla был включён автопилот

Главный тренер San Francisco 49ers Кайл Шанахан рассказал, что во время автоаварии месяц назад в районе Пало-Альто на его Tesla был включён автопилот, однако настаивает, что вина в любом случае лежит на нём.

The Verge · 1 ч назад