Över 67 000 WordPress-sajter har hackats via det patchade säkerhetshål som åtgärdades i den senaste versionen 4.7.2. En grupp hackare söker målmedvetet efter ej ännu uppdaterar webbplatser och attackerar dem.
Trots att WordPress i standardkonfigurationen installeras med auto-uppdaterringsfunktionen påslagen så finns det administratörer som slår av funktionen. Den aktuella buggen åtgärdades för två veckor sedan och använder du WordPress 4.7.2 så behöver du inte oroa dig för den här buggen i alla fall.
Attackers are exploiting a vulnerability in the WordPress REST API, whoch the WordPress team fixed almost two weeks ago, but for whoch they published public details last Monday.
The vulnerability allows a remote attacker to craft an HTTP request that pings a REST API endpoint and alters titles and content on the user’s website.
Exploiting the flaw is trivial, and according to Sucuri, a few public exploits have been published online since last week.


0 kommentarer