<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>WordPress &#8211; Український телекомунікаційний портал</title>
	<atom:link href="https://portaltele.com.ua/tag/wordpress/feed" rel="self" type="application/rss+xml" />
	<link>https://portaltele.com.ua</link>
	<description>про сучасні телекомунікації та технології</description>
	<lastBuildDate>Tue, 04 Jul 2023 05:53:50 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://portaltele.com.ua/wp-content/uploads/2022/09/cropped-cropped-logo_square_portal-1-1-32x32.jpg</url>
	<title>WordPress &#8211; Український телекомунікаційний портал</title>
	<link>https://portaltele.com.ua</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Уразливість нульового дня в плагіні WordPress ставить під загрозу тисячі веб-сайтів</title>
		<link>https://portaltele.com.ua/news/cybersecurity/urazlyvist-nulovogo-dnya-v-plagini-wordpress-stavyt-pid-zagrozu-tysyachi-veb-sajtiv.html</link>
		
		<dc:creator><![CDATA[Володимир]]></dc:creator>
		<pubDate>Tue, 04 Jul 2023 06:07:00 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[WordPress]]></category>
		<guid isPermaLink="false">https://portaltele.com.ua/?p=320866</guid>

					<description><![CDATA[У шокуючому викритті відома охоронна компанія Wordfence нещодавно виявила критичну вразливість нульового дня в широко використовуваному плагіні «системи входу користувачів» Ultimate Member на платформі блогів WordPress. Ця вразливість дозволяє хакерам використовувати їхні облікові записи та отримувати підвищені права адміністратора, фактично надаючи їм повний контроль над цільовими веб-сайтами. 200 000 веб-сайтів вже використовували плагін Вада безпеки, ідентифікована як [...]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">У шокуючому викритті відома охоронна компанія Wordfence нещодавно виявила критичну вразливість нульового дня в широко використовуваному плагіні «системи входу користувачів» <strong>Ultimate Member</strong> на платформі блогів WordPress. Ця вразливість дозволяє хакерам використовувати їхні облікові записи та отримувати підвищені права адміністратора, фактично надаючи їм повний контроль над цільовими веб-сайтами.</p>



<h4 class="wp-block-heading">200 000 веб-сайтів вже використовували плагін</h4>



<p class="wp-block-paragraph">Вада безпеки, ідентифікована як CVE-2023-3460, отримала оцінку ризику 9,8, що вказує на її серйозність.&nbsp;Завдяки цій уразливості кіберзлочинці можуть обійти вбудовані заходи безпеки плагіна, дозволяючи їм маніпулювати конфігураційними даними wp_capabilities облікових записів користувачів.&nbsp;Налаштувавши власні облікові записи як адміністратори, хакери можуть отримати повний контроль над скомпрометованими веб-сайтами.</p>



<p class="wp-block-paragraph">Розробник плагіна швидко відреагував на проблему.&nbsp;26 червня вони випустили Ultimate Member версії 2.6.3, яка забезпечила часткове пом’якшення вразливості.&nbsp;Згодом, 1 липня, була випущена версія 2.6.7, яка пропонує повне виправлення недоліку безпеки.</p>



<p class="wp-block-paragraph">На жаль, стало відомо, що понад 200 000 веб-сайтів WordPress включили плагін Ultimate Member.&nbsp;Враховуючи велику кількість установок і можливу затримку в оновленні плагіна через неадекватне поширення інформації, ці веб-сайти залишаються виключно вразливими для використання зловмисниками.</p>



<p class="wp-block-paragraph">Веб-адміністраторам і власникам веб-сайтів настійно рекомендується вжити негайних заходів, оновивши свій плагін Ultimate Member до останньої версії 2.6.7, щоб захистити свої веб-сайти від потенційних атак.&nbsp;Крім того, вкрай важливо залишатися пильним і відстежувати будь-які підозрілі дії або спроби несанкціонованого доступу.</p>



<p class="wp-block-paragraph">Експерти наголошують на важливості оперативного усунення вразливостей програмного забезпечення та оновлення останніх патчів безпеки. Регулярне оновлення плагінів і програмного забезпечення є важливою практикою, яка забезпечує цілісність веб-сайту та захист від нових кіберзагроз. <a href="https://www.gizmochina.com/" target="_blank" rel="noreferrer noopener">Джерело</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Хакери атакували понад 1,6 млн веб-сайтів на базі WordPress</title>
		<link>https://portaltele.com.ua/news/events/hakery-atakuvaly-ponad-1-6-mln-veb-sajtiv-na-bazi-wordpress.html</link>
					<comments>https://portaltele.com.ua/news/events/hakery-atakuvaly-ponad-1-6-mln-veb-sajtiv-na-bazi-wordpress.html#comments</comments>
		
		<dc:creator><![CDATA[Володимир]]></dc:creator>
		<pubDate>Sun, 12 Dec 2021 16:46:00 +0000</pubDate>
				<category><![CDATA[Події]]></category>
		<category><![CDATA[WordPress]]></category>
		<guid isPermaLink="false">https://portaltele.com.ua/?p=269863</guid>

					<description><![CDATA[Фахівці компанії Wordfence, що працює у сфері інформаційної безпеки, зафіксували різке зростання кількості атак хакерів на вебсайти на базі WordPress. Згідно з наявними даними, всього за 36 годин було виявлено близько 13,7 млн. атак з використанням уразливостей WordPress-плагінів і тим Epsilon Framework, які виходять з 16 тис IP-адрес і спрямовані проти більш ніж 1,6 млн [...]]]></description>
										<content:encoded><![CDATA[
<p class="has-text-align-justify wp-block-paragraph">Фахівці компанії Wordfence, що працює у сфері інформаційної безпеки, зафіксували різке зростання кількості атак хакерів на вебсайти на базі WordPress. Згідно з наявними даними, всього за 36 годин було виявлено близько 13,7 млн. атак з використанням уразливостей WordPress-плагінів і тим Epsilon Framework, які виходять з 16 тис IP-адрес і спрямовані проти більш ніж 1,6 млн сайтів.</p>



<p class="has-text-align-justify wp-block-paragraph">У повідомленні сказано, що переважно атаки зловмисників пов&#8217;язані з уразливістю чотирьох плагінів: PublishPress Capabilities, Kiwi Social Share, WordPress Automatic та Pinterest Automatic. Зазначається, що патчі для виправлення деяких уразливостей було випущено ще у 2018 році. Однак деякі з уразливостей були виправлені лише цього року, тому вони все ще можуть бути актуальними. Крім того, жертвами зловмисників можуть стати ресурси, що використовують теми Epsilon Framework, такі як Shapely, News Mag, Activello та ін.</p>



<p class="has-text-align-justify wp-block-paragraph">У більшості випадків зловмисники намагаються здійснити оновлення таких параметрів, як user_can_register, активуючи та налаштовуючи з правами адміністратора опцію default_role. У разі успіху зловмисники реєструють користувача з правами адміністратора, що дозволяє їм перехопити контроль за вразливим ресурсом.</p>



<p class="has-text-align-justify wp-block-paragraph">Користувачам вразливих плагінів і тим самим рекомендується переконатися, що їхні сайти не були скомпрометовані в ході масштабної шкідливої ​​кампанії. Для запобігання атакам слід оновити програмне забезпечення до актуальних версій. Також необхідно переконатися у відсутності зареєстрованих облікових записів із правами адміністратора, яким такі привілеї не мали бути видані. <a href="https://www.wordfence.com/blog/2021/12/massive-wordpress-attack-campaign/" target="_blank" rel="noreferrer noopener">Джерело</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://portaltele.com.ua/news/events/hakery-atakuvaly-ponad-1-6-mln-veb-sajtiv-na-bazi-wordpress.html/feed</wfw:commentRss>
			<slash:comments>7</slash:comments>
		
		
			</item>
	</channel>
</rss>
