Новости компьютерной безопасности:

  Latest News

Hackers Selling WordPress 0-day Exploits on Hacker Forums

С сайта: Vulnerability(cybersecuritynews.com)

Hackers Selling WordPress 0-day Exploits on Hacker Forums

Author: Dhivya

A new post on a hacker forum has advertised the sale of a WordPress 0-day exploit.

The seller claims that the exploit, packaged as a PHP script, can be used with a WordPress plugin to upload a shell to approximately 110,000 affected websites and retrieve a list of their URLs.

Exploit Details and Impact
The exploit, referred to as an “Autoshell,” can be used with any PHP file and offered for a starting price of 10k, which the seller suggests is a bargain considering the going rate for similar exploits.

The PHP script is said to be capable of uploading a file to many websites, indicating a potentially widespread vulnerability that could affect a significant portion of the WordPress ecosystem.

The sale of such exploits poses a severe risk to website owners and users, as it can lead to unauthorized access, data breaches, and other malicious activities.

ThreatMon, a Cyber Threat intelligence platform, recently tweeted that a threat actor on a forum has put up for sale a WordPress 0day.

The actor claims to have Autoshell (c99 or any PHP file) with the WordPress plugin.

cyber security news Alleged WordPress 0day Sale Detected

A threat actor on the forum has announced that he has put WordPress 0day up for sale. Allegedly, the threat actor has Autoshell (c99 or any PHP file) with the WordPress plugin. This PHP script uploads a file to about 110 thousand affected… pic.twitter.com/ZmpMTuT4IR
— ThreatMon (@MonThreat) March 5, 2024
WordPress site administrators are urged to stay vigilant, keep their software current, and monitor their sites for unusual activity. Security plugins and firewalls are also recommended to mitigate the risk of such exploits.

Response from the Cybersecurity Community
The cybersecurity community is actively monitoring the situation and trying to identify and patch any vulnerabilities this exploit may be targeting.

Website owners are encouraged to follow security best practices and subscribe to security bulletins for the latest information on threats and vulnerabilities.

The seller has specified that they will only accept cryptocurrency as payment and will not go first under any circumstances, highlighting the illicit nature of the transaction.

This development underscores the ongoing challenges faced by cybersecurity professionals in combating the sale and use of exploits on the dark web and hacker forums.

You can block malware, including Trojans, ransomware, spyware, rootkits, worms, and zero-day exploits, with  Perimeter81 malware protection . All are incredibly harmful, can wreak havoc, and damage your network.

Stay updated on Cybersecurity news, Whitepapers, and Infographics. Follow us on LinkedIn & Twitter.

#Cyber_Security_News #Vulnerability #Wordpress #cyber_security #cyber_security_news

Оригинальная версия на сайте: Hackers Selling WordPress 0-day Exploits on Hacker Forums
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.


Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.