суббота, 3 октября 2026 г.
Rīga TV

Мировые и латвийские новости в одном месте

ТехнологииОпубликовано: 20 июля 2026 г. в 18:36

Хакеры используют недавно исправленные уязвимости WordPress, ставя под угрозу миллионы сайтов

Несколько компаний по кибербезопасности сообщают, что хакеры активно эксплуатируют недавно исправленные критические уязвимости WordPress, взламывая сайты, которые ещё не обновились. По оценкам, число уязвимых сайтов может достигать 90 миллионов.

Foto: TechCrunch

Хакеры начали взламывать веб-сайты, работающие на уязвимых версиях популярного программного обеспечения WordPress, согласно предупреждениям нескольких фирм по кибербезопасности. На прошлой неделе WordPress выпустил исправления для двух критических уязвимостей и призвал пользователей немедленно обновить программное обеспечение. Уязвимости были настолько серьёзными, что WordPress включил принудительные обновления там, где это было возможно.

С тех пор компании Patchstack, Hexastrike и WatchTowr предупредили, что хакеры используют эти уязвимости в реальных атаках, захватывая контроль над сайтами, которые всё ещё работают на уязвимых версиях WordPress. Уязвимыми версиями являются WordPress 6.9.0 – 6.9.4 и 7.0.0 – 7.0.1. Согласно официальной статистике WordPress, более 400 миллионов сайтов используют эти версии, хотя эти данные, вероятно, не учитывают недавно обновлённые сайты.

Консультант по кибербезопасности Дэниел Кард (Daniel Card) изучил выборку из примерно 4200 сайтов WordPress и оценил, что менее 15% из них уязвимы. Применяя эту оценку ко всему количеству сайтов WordPress, это всё равно означает около 90 миллионов уязвимых сайтов. Кард положительно оценил внедрение WordPress автоматических обновлений, блокировку атак Cloudflare против уязвимых сайтов и использование веб-файрволов, которые ограничивают возможности хакеров.

Одну из критических уязвимостей обнаружил и сообщил о ней Адам Кьюс (Adam Kues) из компании Searchlight Cyber, назвав её WP2Shell. В сочетании с другой уязвимостью хакеры могут получить полный удалённый контроль над уязвимыми сайтами. Automattic и WordPress.org, разрабатывающие проект с открытым исходным кодом WordPress, не ответили на запрос о комментарии.

Комментарии

0/1500

Комментарии модерируются автоматически. Запрещены ненависть, угрозы, личные данные и спам.

Загрузка комментариев…

Ещё в этой категории

Технологии

Lyft урегулировала иск о неправильной классификации водителей за $272,5 млн

Компания Lyft согласилась выплатить $272,5 млн для урегулирования иска о неправильной классификации водителей в Калифорнии с 2016 по 2020 год. Критики считают сумму слишком маленькой по сравнению с реальным долгом перед водителями.

Ars Technica · 49 мин назад

Технологии

Samsung и Google повышают цены на свои бюджетные смартфоны

Samsung и Google подняли цены на свои бюджетные линейки смартфонов: Galaxy A17 5G подорожал на 70 долларов, а Pixel 10a — на 100 долларов, что связано с дефицитом оперативной памяти в отрасли.

Engadget · 50 мин назад

Технологии

Meta открывает ИИ-агента Muse для самодельных гаджетов

Meta запустила открытый проект Muse Gadgets, позволяющий разработчикам и энтузиастам создавать собственные устройства для ИИ-агента Muse, а также выпустила бесплатное устройство Home Link для подключения к умному дому.

TechCrunch · 54 мин назад

Хакеры используют недавно исправленные уязвимости WordPress, ставя под угрозу миллионы сайтов — Rīga TV