WordPress под атакой: критические уязвимости уже эксплуатируются

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности: в WordPress уже активно эксплуатируют недавно закрытые критические уязвимости.
WordPress выпустил патчи и отдельно призвал обновить сайты «немедленно». Для части инсталляций даже включили принудительные обновления.
Под ударом версии 6.9.0–6.9.4 и 7.0.0–7.0.1. По данным профильных компаний, атаки идут в реальной среде, а связка этих багов может дать злоумышленникам полный удалённый контроль над сайтом.
Я бы советовал не откладывать обновление, а также проверить защиту на стороне WAF и фильтрацию трафика.
Почему это важно: одна задержка с патчем может привести к захвату сайта и потере данных.
А Вы уже проверили, что WordPress обновлён?
#кибербезопасность #WordPress #уязвимости #безопасность


Последние комментарии
Комментариев пока нет.