WordPress δεκάδες εκατομμύρια ιστότοποι σε κίνδυνο

Hackers εισβάλλουν σε ιστότοπους που χρησιμοποιούν ευάλωτες εκδόσεις του WordPress, σύμφωνα με αρκετές εταιρείες κυβερνοασφάλειας. Μια εκτίμηση τοποθετούσε τον αριθμό των ευάλωτων ιστότοπων WordPress σε δεκάδες εκατομμύρια μέχρι τη Δευτέρα.

Την περασμένη εβδομάδα, το WordPress διόρθωσε δύο κρίσιμα κενά ασφαλείας, προτρέποντας τους χρήστες που χρησιμοποιούν το λογισμικό του στους ιστότοπούς τους να το ενημερώσουν “άμεσα”. Τα κενά ασφαλείας είναι τόσο σοβαρά που το WordPress ενεργοποίησε τις αναγκαστικές ενημερώσεις όπου ήταν δυνατόν.screenshot 20260721 085642

Ανακαλύψτε περισσότερα άρθρα στα αποτελέσματα αναζήτησης.

Από τότε, οι εταιρείες κυβερνοασφάλειας Patchstack, Hexastrike και WatchTowr έχουν προειδοποιήσει ότι οι hacker εκμεταλλεύονται τα τρωτά σημεία, και καταλαμβάνουν ιστότοπους που εξακολουθούν να τρέχουν ευάλωτες εκδόσεις του WordPress.

Δεν είναι γνωστό πόσοι ιστότοποι που χρησιμοποιούν WordPress στο διαδίκτυο διατρέχουν κίνδυνο, αλλά είναι δυνατόν να γίνουν κάποιες εικασίες. Οι ευάλωτες εκδόσεις του WordPress είναι από την 6.9.0 έως την 6.9.4 και από την 7.0.0 έως την 7.0.1.

Σύμφωνα με τα επίσημα στατιστικά στοιχεία του WordPress, υπάρχουν περισσότεροι από 400 εκατομμύρια ιστότοποι που τρέχουν αυτές τις ελαττωματικές εκδόσεις, αν και αυτά τα στατιστικά στοιχεία πιθανότατα δεν αντικατοπτρίζουν ιστότοπους που έχουν επιδιορθωθεί πρόσφατα.

Ένα από τα κρίσιμα σφάλματα του WordPress εντοπίστηκε και αναφέρθηκε από τον Adam Kues της εταιρείας κυβερνοασφάλειας Searchlight Cyber, η οποία το ονόμασε WP2Shell. Σε συνδυασμό με το άλλο σφάλμα, οι hacker μπορούν να αποκτήσουν πλήρη απομακρυσμένο έλεγχο στις ευάλωτες ιστοσελίδες.

Versions Affected

< 6.9.0 not affected
6.9.0 – 6.9.4 affected, fixed in 6.9.5
7.0.0 – 7.0.1 affected, fixed in 7.0.2

google preferences

Leave a Comment

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Το μήνυμα σας δεν θα δημοσιευτεί εάν:
1. Περιέχει υβριστικά, συκοφαντικά, ρατσιστικά, προσβλητικά ή ανάρμοστα σχόλια.
2. Προκαλεί βλάβη σε ανηλίκους.
3. Παρενοχλεί την ιδιωτική ζωή και τα ατομικά και κοινωνικά δικαιώματα άλλων χρηστών.
4. Διαφημίζει προϊόντα ή υπηρεσίες ή διαδικτυακούς τόπους .
5. Περιέχει προσωπικές πληροφορίες (διεύθυνση, τηλέφωνο κλπ).