Minlərlə WordPress Saytı Yeni Zərərverici Hücuma Məruz Qaldı
WordPress saytlarında icazəsiz admin hesabı yaradan və həssas məlumatları oğurlayan zərərli kod aşkar edilib. Təhlükəsizliyiniz üçün nə etməli olduğunuzu öyrənin.
Minlərlə WordPress Saytı Zərərverici Hücuma Məruz Qaldı: Təhlükəsizlik Tədbirləri
TechRadar-a istinadən Mediahub.az xəbər saytı məlumat verir ki, ən azı 5,000 WordPress saytı zərərli kodun təsirinə məruz qalıb. Bu kod icazəsiz admin hesabı yaradır və həssas məlumatları oğurlayan zərərverici plugin yükləyir.
Zərərverici Hücum Necə İcra Edilir?
Təhlükəsizlik araşdırmacısı Himanshu Anand bildirir ki, zərərli skript aşağıdakı addımları icra edir:
Son Xəbərlər
Xiaomi 15 Ultra Qlobal Versiyası
Xiaomi yeni flaqman modeli Xiaomi 15 Ultra-nı qlobal satışa çıxaracağını təsdiqlədi. HyperOS 2.0 ilə yeni dövr başlayır!
Samsung-un Üçqatlanan Telefonu
Samsung, Galaxy Unpacked tədbirində üçqatlanan telefon konseptini təqdim etdi. Yeniliklər haqqında daha çox məlumat əldə edin.
Realme GT 7: Ən Ucuz Smartfon
Snapdragon 8 Elite çipi ilə Realme GT 7 fevral ayında təqdim ediləcək. Yeni xüsusiyyətlər və uyğun qiymət gözləyir.
- İcazəsiz admin hesabı yaradır.
- Zərərverici WordPress pluginini yükləyir və işə salır.
- Admin məlumatlarını və əməliyyat statuslarını serverə göndərir.
Alimlər hələlik bu zərərli kodun saytlarla necə əlaqə qurduğunu müəyyənləşdirə bilməyiblər.
Təhlükəsizlik Tədbirləri
WordPress saytınızın təhlükəsizliyini təmin etmək üçün aşağıdakı addımları atmağınız tövsiyə olunur:
- wp3[.]xyz domenini firewall və ya təhlükəsizlik alətlərinizdə bloklayın.
- WordPress admin hesablarınızı icazəsiz istifadəçilərə qarşı yoxlayın.
- Şübhəli pluginləri silin və mövcud pluginləri təsdiqləyin.
- CSRF müdafiəsini gücləndirin və iki faktorlu autentifikasiyanı (MFA) tətbiq edin.
Ümumi Təhlükəsizlik Təklifləri
WordPress sayt sahibləri aşağıdakı qaydalara əməl etməlidir:
- Yalnız etibarlı mənbələrdən pluginlər və mövzular istifadə edin.
- İstifadə olunmayan pluginləri silin və mövcud olanları mütəmadi olaraq yeniləyin.
Saytınızın təhlükəsizliyini yoxlamaq üçün PublicWWW.com və ya URLScan.io xidmətlərindən istifadə edə bilərsiniz.
Açar Terminlər:
- WordPress Təhlükəsizlik: Saytların qorunması üçün tədbirlər.
- Admin Hesabı: Saytı idarə etmək üçün yaradılmış istifadəçi hesabı.
- Malware: Zərərverici proqram və kod.
Bu xəbəri necə dəyərləndirirsiniz?