• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

News Киберпреступники атакуют сайты на WordPress через уязвимость в Bricks Builder Theme

wordpress-hack.jpg
Исследователь под псевдонимом "snicco" уязвимость в известном инструменте для создания сайтов на WordPress - Bricks Builder Theme. Уязвимость, обозначенная как CVE-2024-25600, была обнаружена неделю назад и затрагивает установки Bricks Builder Theme с настройками по умолчанию. Она связана с функцией eval, вызываемой функцией "prepare_query_vars_from_settings".

Злоумышленники уже начали активно использовать эту уязвимость для удаленного выполнения вредоносного PHP-кода на веб-сайтах, работающих на платформе WordPress. Bricks пользуется популярностью благодаря возможности гибкой настройки дизайна, и на данный момент у него более 25 тысяч установок.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!