Login
← Toate știrile

Hackerii vizează WordPress site-uri în atacuri miniOrange de ocolire a autentificării

BleepingComputer de Bill Toulas tradus automat Securitate WordPress
ilustrație

Hackerii încearcă să exploateze două vulnerabilități critice de ocolire a autentificării în pluginul miniOrange SAML 2.0 Single Sign On pentru WordPress care pot fi folosite pentru a falsifica răspunsuri SAML și a se conecta ca administratori.

Citește articolul complet pe BleepingComputer https://www.bleepingcomputer.com/news/security/hackers-target-wordpress-sites-in-miniorange-auth-bypass-attacks/
Cele mai multe site-uri WordPress ajung compromise prin ceva banal: un plugin nepatchat, o temă abandonată, un cont fără doi factori. Dacă preferi ca actualizările și backupurile să se întâmple fără să te gândești la ele, găzduirea CrockyHost le face automat.