Minlərlə WordPress Saytı Yeni Zərərverici Hücuma Məruz Qaldı

WordPress saytlarında icazəsiz admin hesabı yaradan və həssas məlumatları oğurlayan zərərli kod aşkar edilib. Təhlükəsizliyiniz üçün nə etməli olduğunuzu öyrənin.

18.01.25 - 11:13
 0  13
Minlərlə WordPress Saytı Yeni Zərərverici Hücuma Məruz Qaldı
WordPress saytlarına yönəlmiş zərərverici hücumlar @techradar.com

Mediahub.az-da reklam xidməti

Mediahub.az-da reklam xidməti

Minlərlə WordPress Saytı Zərərverici Hücuma Məruz Qaldı: Təhlükəsizlik Tədbirləri

TechRadar-a istinadən Mediahub.az xəbər saytı məlumat verir ki, ən azı 5,000 WordPress saytı zərərli kodun təsirinə məruz qalıb. Bu kod icazəsiz admin hesabı yaradır və həssas məlumatları oğurlayan zərərverici plugin yükləyir.

Zərərverici Hücum Necə İcra Edilir?

Təhlükəsizlik araşdırmacısı Himanshu Anand bildirir ki, zərərli skript aşağıdakı addımları icra edir:

Son Xəbərlər
Xiaomi 15 Ultra Qlobal Versiyası
Xiaomi 15 Ultra Qlobal Versiyası

Xiaomi yeni flaqman modeli Xiaomi 15 Ultra-nı qlobal satışa çıxaracağını təsdiqlədi. HyperOS 2.0 ilə yeni dövr başlayır!

Samsung-un Üçqatlanan Telefonu
Samsung-un Üçqatlanan Telefonu

Samsung, Galaxy Unpacked tədbirində üçqatlanan telefon konseptini təqdim etdi. Yeniliklər haqqında daha çox məlumat əldə edin.

Realme GT 7
Realme GT 7: Ən Ucuz Smartfon

Snapdragon 8 Elite çipi ilə Realme GT 7 fevral ayında təqdim ediləcək. Yeni xüsusiyyətlər və uyğun qiymət gözləyir.

  • İcazəsiz admin hesabı yaradır.
  • Zərərverici WordPress pluginini yükləyir və işə salır.
  • Admin məlumatlarını və əməliyyat statuslarını serverə göndərir.

Alimlər hələlik bu zərərli kodun saytlarla necə əlaqə qurduğunu müəyyənləşdirə bilməyiblər.

Təhlükəsizlik Tədbirləri

WordPress saytınızın təhlükəsizliyini təmin etmək üçün aşağıdakı addımları atmağınız tövsiyə olunur:

  • wp3[.]xyz domenini firewall və ya təhlükəsizlik alətlərinizdə bloklayın.
  • WordPress admin hesablarınızı icazəsiz istifadəçilərə qarşı yoxlayın.
  • Şübhəli pluginləri silin və mövcud pluginləri təsdiqləyin.
  • CSRF müdafiəsini gücləndirin və iki faktorlu autentifikasiyanı (MFA) tətbiq edin.

Ümumi Təhlükəsizlik Təklifləri

WordPress sayt sahibləri aşağıdakı qaydalara əməl etməlidir:

  • Yalnız etibarlı mənbələrdən pluginlər və mövzular istifadə edin.
  • İstifadə olunmayan pluginləri silin və mövcud olanları mütəmadi olaraq yeniləyin.

Saytınızın təhlükəsizliyini yoxlamaq üçün PublicWWW.com və ya URLScan.io xidmətlərindən istifadə edə bilərsiniz.

Açar Terminlər:

  • WordPress Təhlükəsizlik: Saytların qorunması üçün tədbirlər.
  • Admin Hesabı: Saytı idarə etmək üçün yaradılmış istifadəçi hesabı.
  • Malware: Zərərverici proqram və kod.

Texnologiya və təhlükəsizlik xəbərləri haqqında daha çox məlumat üçün Mediahub.az xəbər saytını izləyin!

Bu xəbəri necə dəyərləndirirsiniz?

like

dislike

love

funny

angry

sad

wow

Anar Mirzəyev Bu, mənim sevdiyim işdir və bu işdən zövq alıram. Xəbər və məqalələr yaratmaq, onları araşdırıb təqdim etmək mənim üçün çox maraqlıdır. Oxucularla dəyərli və maraqlı məlumatları paylaşmaqdan böyük məmnunluq duyuram.