Vai al contenuto
Pixel hosting logo
  • Home
  • Hosting gestito
    • Pixel.safe
    • Pixel.pro
    • Pixel.top
  • Alert
  • Contatti
  • Home
  • Hosting gestito
    • Pixel.safe
    • Pixel.pro
    • Pixel.top
  • Alert
  • Contatti
Linkedin Whatsapp

Balada: oltre 3.300 siti WordPress infettati

  • 12/03/2024
  • Plugin, WordPress
Problemi di vulnerabilità su CMS Wordpress

Sucuri ha scoperto una nuova campagna malware contro siti WordPress, mirando al plugin Popup Builder. L’attacco, simile a uno precedente, ha sfruttato una vulnerabilità nel plugin. Migliaia di siti risultano non aggiornati, con Balada Injector che ha colpito più di 3.300 di essi. Il plugin Popup Builder, diffuso con oltre 200.000 installazioni, è stato utilizzato come via d’accesso per il malware attraverso una vulnerabilità segnalata come CVE-2023-6000, presente fino alla versione 4.2.3. L’attacco, in atto da circa tre settimane, sfrutta la stessa vulnerabilità XSS, coinvolgendo oltre 3.300 siti. Il codice maligno di Balada Injector viene inserito nelle sezioni di personalizzazione CSS o JavaScript del pannello di controllo e attivato durante l’uso del plugin per i pop-up, spesso reindirizzando i visitatori a siti di phishing o contenenti altri malware. La raccomandazione principale rimane l’aggiornamento del plugin alla versione 4.2.7, mentre è suggerito anche rimuovere le sezioni infette, se presenti, come soluzione temporanea.

PrecedentePrecedente
SuccessivoSuccessivo
Share the Post:

Articoli simili

Vulnerabilità critica in OpenSSL espone a rischi di attacchi Man-in-the-Middle

13 Febbraio 2025
Leggi i dettagli ➜

Vulnerabilità nel plugin “Elementor Website Builder”

1 Ottobre 2024
Leggi i dettagli ➜

Aumento degli Attacchi Informatici nel Settore Sanitario

17 Settembre 2024
Leggi i dettagli ➜
Problemi di vulnerabilità su CMS Wordpress

Balada: oltre 3.300 siti WordPress infettati

12 Marzo 2024
Leggi i dettagli ➜
« Precedenti Pagina1 Pagina2 Pagina3 Pagina4 Successivi »
Pixel Hosting - L'hosting gestito per la tua azienda
  • Via Operai 10, Genova
  • Tel: +39 010 8568659
  • info@pixel.hosting
  • © PixeHosting
  • IT partner PixelStudio
P.IVA IT 02327730996 Privacy Policy Cookie Policy