Следите за новостями по этой теме!
Подписаться на «Рифы и пачки / Твоя культура»
Владельцам сайтов на WordPress стоит насторожиться: эксперты по информационной безопасности обнаружили критическую уязвимость в популярном плагине Everest Forms Pro. Этот плагин используют для создания интерактивных форм на сайтах, причем как небольшие блоги, так и крупные коммерческие площадки.
Именно уязвимость открывает хакерам возможность получить административный доступ к сайту — проще говоря, злоумышленники могут не просто подправить пару кнопок, а полностью перехватить управление над вашим сайтом. Эксперты предупреждают: риск реальный, и уже зафиксированы случаи взлома.
Разработчики плагина были вынуждены в срочном порядке выпустить обновление, но, как водится, многие администраторы сайтов по старой русской привычке обновляться не торопятся. А зря: без обновления сайт практически открыт для взлома, особенно если используется старая уязвимая версия.
Проблема в том, что хакеры могут спокойно добавить себе новую учетную запись администратора и дальше делать на вашем сайте всё что им заблагорассудится — от размещения вредоносной рекламы до полного удаления данных. Эксперты советуют незамедлительно обновить Everest Forms Pro до последней версии и убедиться, что никаких подозрительных аккаунтов на сайте не появилось.
Паника среди владельцев сайтов на WordPress: популярный плагин Everest Forms Pro стал лакомым кусочком для любителей взломать чужую жизнь — через банальную уязвимость. Специалисты суетятся, обновления выкатывают, но всегда найдется армия тех, кто обновлять софт считает делом скучным и второстепенным. Жертвы теряют контроль над сайтами, а хакеры втихаря создают себе права администратора, чтобы заниматься чем душе угодно — от банальной рекламы до полного уничтожения всех данных. Всё по классике: обновление — ваш единственный шанс. Всё остальное — вечный праздник чужого злорадства и разочарования среди пользователей. Такое чувство, что урок «не обновляй вовремя — потеряй всё» нужен ежегодно, как прививка от глупости.