Allarme Sicurezza per WordPress: Attacchi Hacker al Plugin WP Automatic

Home » Blog » Notizie Flash » Allarme Sicurezza per WordPress: Attacchi Hacker al Plugin WP Automatic

Autore:

Enza La Frazia

Categoria:

Un’ondata di attacchi hacker ha messo nel mirino il plugin WP Automatic di WordPress, esponendo oltre 30.000 siti a rischi significativi. La falla, identificata come CVE-2024-27956, permette agli aggressori di creare account amministrativi e installare backdoor per un accesso duraturo. Scoperta da PatchStack, questa vulnerabilità di SQL injection ha scatenato un allarme rosso nella comunità di WordPress, con un punteggio di gravità di 9,9 su 10.

Dopo la rivelazione del bug, WPScan ha registrato più di 5,5 milioni di tentativi di sfruttare questa debolezza, con un picco il 31 marzo. Gli hacker, una volta dentro, non solo creano backdoor ma anche offuscano il codice per nascondere le loro tracce, rendendo la pulizia un vero rompicapo per gli amministratori dei siti.

Per fronteggiare l’emergenza, WPScan ha diffuso indicatori di compromissione per aiutare gli amministratori a rilevare intrusioni: se sospetti che il tuo sito sia sotto attacco, verifica ,a presenza di account sospetti e file malevoli sul tuo spazio web. La raccomandazione urgente, in ogni caso, è di aggiornare WP Automatic all’ultima versione sicura e di effettuare backup regolari, essenziali per ripristinare la normalità in caso di attacchi riusciti.

    Confermando l’invio di questo modulo dichiaro di aver preso visione dell’Informativa Privacy ed acconsento al trattamento dei dati personali sulla base di quanto disposto dal Regolamento UE 2016/679. Voglio ricevere la newsletter.
    Visualizza l’informativa sulla privacy

    Condividi questa notizia flash

    Lascia un commento

    Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

    Confermando l’invio di questo modulo dichiaro di aver preso visione dell’Informativa Privacy ed acconsento al trattamento dei dati personali sulla base di quanto disposto dal Regolamento UE 2016/679. Voglio ricevere newsletter ed aggiornamenti. (Visualizza l’informativa sulla privacy)

    Consulenza creazione sito web per donne
    • Come difendersi dallo spam: 4 consigli per sopravvivere alla posta indesiderata
      Ricevere spam è ormai la norma, ma sai davvero perché succede? In questo articolo analizziamo in modo chiaro e accessibile le sue cause principali, come funziona la diffusione degli indirizzi e ti spiego come difenderti da spam e email indesiderate nella tua casella di posta.
    • Come comparire primi su Google? Quello che nessuno ti dirà (e che forse non sei pronto a scoprire)
      Come si fa a comparire primi su Google? Come hanno fatto quelli che, qualunque cosa cerchi, qualunque chiave di ricerca inserisci, da “pizza a domicilio Vigevano” a “critica della ragion pura” sono lì, solidi e intoccabili, in cima a tutto il resto? Sì, ok, ti hanno detto che la SEO può farti guadagnare quel fatidico primo posto, e magari ti ha anche chiamato al telefono il signor Google in persona dicendo che per la modica cifra di 599 euro più IVA ti farà “uscire primo” e anche secondo e terzo. Ma qual è la verità?
    • Come fare un backup WordPress con UpdraftPlus: guida semplice e veloce
      Fare un backup del tuo sito WordPress è la migliore assicurazione contro disastri digitali, errori umani e aggiornamenti falliti. In questo articolo ti mostro come fare un backup di WordPress con UpdraftPlus per proteggere il tuo sito in pochi clic. Scopri il metodo semplice, veloce e a prova di panico.
    • Come fare un Backup WordPress completo con cPanel: guida facile e veloce
      Proteggi il tuo sito WordPress con questa guida facile e veloce per effettuare un backup completo tramite cPanel. Ti spiego passo dopo passo come salvare tutti i tuoi dati e il database MySQL, evitando perdite di dati. Metti al sicuro i tuoi contenuti con questo video-tutorial pratico!
    • Digital marketing: il marketing online è davvero utile per una piccola impresa? 
      Quanto il digital marketing è importante per un’azienda o un professionista in questo momento storico? Può un business fare a meno di estendere la sua attività online? Ma soprattutto, se sono una piccola impresa, se ho il mio giro di clienti alimentato dal passaparola, che senso ha investire tempo e denaro nella promozione online? Ti sembra una cosa molto lontana da te? Eppure…
    Segui Enza La Frazia su LinkedIn