WordPress не устоял под мощным натиском хакеров

WordPress не устоял под мощным натиском хакеров

На днях популярная платформа WordPress на несколько часов была выведена из строя из-за мощной DDoS атаки устроенной хакерами. В результате нападения отказали в работе три дата - центра, расположенных в Чикаго, Сан-Антонио и Далласе.

Согласно сообщению представителей WordPress, злоумышленники отправляли на их серверы «гигабиты в секунду и десятки миллионов пакетов в секунду», что с трудом удавалось сдерживать с помощью  стандартных контрмер. Однако они поспешили успокоить клиентов, сообщив, что делают все возможное, чтобы не допустить таких инцидентов в будущем.

По мнению основателя ресурса Мэтта Малленвега, это самая мощная атака за всю шестилетнюю историю ресурса. Вполне возможно, что нападение было политически мотивировано, целью которого являлся один из неанглоязычных блогов. 

Спустя шесть часов работоспособность сайта была восстановлена. Однако сегодня утром специалисты зафиксировали еще одну попытку, которую удалось быстро отразить.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В XZ Utils закрыли опасную уязвимость, ждем апдейты в Linux-дистрибутивах

В широко используемом наборе инструментов XZ Utils была выявлена уязвимость класса use-after-free. Патч уже доступен для всех затронутых версий, в Linux-дистрибутивах начали появляться обновления.

В появлении проблемы CVE-2025-31115 (8,7 балла CVSS) повинен декодировщик многопоточного режима в составе библиотеки liblzma. Эксплойт как минимум грозит крешем (DoS).

Уязвимости подвержены сборки XZ Utils с 5.3.3alpha по 5.8.0 включительно. Угроза также актуальна для сторонних приложений и библиотек, использующих функцию lzma_stream_decoder_mt.

Патч включен в состав выпуска XZ Utils 5.8.1, а также доступен в загрузках на сайте проекта. В качестве временной меры защиты можно отключить декодирование файлов в многопоточном режиме с помощью команды xz --decompress --threads=1 или xzdec.

В прошлом году в библиотеке liblzma, включенной в пакет XZ Utils, объявился бэкдор. Проблема получила идентификатор CVE-2024-3094 и 10 баллов из десяти возможных по шкале CVSS.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru