Мільйони вебсайтів уражені, а XSS та SQL-ін’єкції – ключові загрози WordPress

10 квітня 2025 1 хвилина Автор: Newsman

У 2024 році майже 1 мільйон сайтів на WordPress було заражено шкідливим програмним забезпеченням, фіксувалося до 350 тисяч щоденних атак. Більше ніж 96% слабких місць виявлено в плагінах, а лідером серед загроз залишається XSS-атака.

Згідно з інформацією від компанії Wordfence, що спеціалізується на захисті WordPress, крос-сайт скриптинг (XSS) продовжує бути головним викликом – зафіксовано понад 4 тисячі випадків, а кількість спроб зловмисників сягнула 9 мільярдів. На другому місці за небезпекою – SQL-ін’єкція, яка становить 47% усіх виявлених вразливостей: заблоковано 1,1 мільярда спроб атак. Впродовж 2024 року не спостерігалося великих zero-day атак, що свідчить про покращення якості плагінів і тем. Разом з цим, більшість вразливостей (81%) оцінюються як середнього ризику, але кількість тих, що становлять високу небезпеку, зростає.

WordPress – найпопулярніша система керування контентом у світі, яка обслуговує мільйони сайтів, що робить її привабливою ціллю для зловмисників. Головним слабким місцем залишаються плагіни, які часто інсталюються з ненадійних джерел або не оновлюються вчасно. Типові атаки включають вставку шкідливого JavaScript з метою викрадення сесій користувачів, крадіжки паролів чи розповсюдження зловмисного програмного забезпечення. SQL-ін’єкції дають хакерам можливість змінювати чи красти дані з баз даних у разі відсутності відповідного захисту.

Компаніям необхідно інвестувати в навчання користувачів, впроваджувати двофакторну аутентифікацію, своєчасно оновлювати системи та видаляти неактивні плагіни. Навіть вразливості середнього рівня ризику можуть призвести до катастрофічних наслідків, якщо не вжити відповідних заходів.

Інші статті по темі
Новини
Читати далі
Україна розробила дрон-перехоплювач для боротьби з «Шахедами»
В Україні створили новий дрон-перехоплювач для знищення «Shahed», який вже знешкодив понад 20 цілей. БПЛА може розвивати швидкість до 200 км/год і підійматися на висоту до 5 км, може працювати проти розвідувальних безпілотників. Дрон було продемонстровано прем’єру Бельгії Барту де Веверу, в рамках співпраці України з Thales Belgium.
86
Новини
Читати далі
Масштабний злам NASCAR загрожує витоком терабайта конфіденційних даних
Хакери Medusa повідомили про злам NASCAR та викрадення понад 1 ТБ внутрішніх даних, серед яких особисті дані, фінансові документи, схеми трас та технічні звіти. Вимагається викуп у 4 мільйони доларів. Це — приклад діяльності Medusa, що використовує подвійну модель шантажу.
88
Новини
Читати далі
Кібератака зірвала суд над засудженим до страти
Кібератака на офіс громадського захисту Арізони спричинила зрив слухань у справі засудженого до страти Ральфа Мензіса. Юридичні документи втрачено, і слухання перенесено на травень. Справу ускладнює ймовірний психічний розлад підсудного. Смертна кара в США зберігається у 24 штатах, серед яких Юта, де передбачена навіть можливість розстрілу. Інцидент довів: кібератаки можуть мати реальний вплив на правосуддя.
86
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.