2.7 C
Czech
Neděle 12. dubna 2026

Více než 17 000 WordPress webů bylo minulý měsíc hacknuto pomocí malwaru Balada Injector

V září 2023 bylo malwarem známým jako Balada Injector napadeno více než 17 000 webových stránek vytvořených pomocí WordPressu, což je téměř dvakrát více než v srpnu. Informoval o tom server The Hacker News a BleepingComputer.

Reklama

Balada Injector je rozsáhlá operace objevená v prosinci 2022. Využívá exploity ve WordPress pluginech a šablonách k injektování malwaru. Ten potom přesměrovává návštěvníky napadených webových stránek na falešné stránky technické podpory, podvodné výhry v loterii a podvodná push oznámení. V dubnu 2023 společnost Sucuri oznámila, že operace Balada Injector je aktivní od roku 2017, a odhadla, že ohrozila téměř milion WordPress webů.

Zranitelnost v pluginu tagDiv Composer

Z napadených webových stránek v minulém měsíci bylo údajně 9 000 infiltrováno pomocí nedávno odhalené bezpečnostní chyby v pluginu tagDiv Composer (popsána jako CVE-2023-3169), kterou mohli zneužít neautentizovaní uživatelé k útokům typu XSS (cross-site scripting). TagDiv Composer je doprovodný nástroj pro šablony Newspaper a Newsmag od společnosti tagDiv pro WordPress weby.

Podle veřejných statistik společnosti Envato má šablona Newspaper 137 000 prodejů a Newsmag přes 18 500. Ohrožených tedy bylo minimálně 155 500 webových stránek, bez započítání pirátských kopií. V obou případech se jedná o prémiové (placené) šablony, které často používají i velké online platformy.

Reklama

Zástupce společnosti tagDiv potvrdil, že o chybě vědí, a doporučil lidem, aby si nainstalovali nejnovější verzi šablony, která útokům zabrání. „O těchto případech víme. Škodlivý software může ovlivnit webové stránky používající starší verze šablony,“ vysvětlil. „Kromě aktualizace šablony doporučujeme okamžitě nainstalovat bezpečnostní plugin, například wordfence, a webové stránky zkontrolovat. Změňte také všechna hesla k webu.“

Jak uvádí server BleepingComputer, zranitelnost CVE-2023-3169 umožňuje injektování škodlivého skriptu a nakonec k vytvoření trvalého přístupu k webům nahráním zadních vrátek a přidáním škodlivých pluginů. Historicky se tyto skripty zaměřovaly na přihlášené správce webů, protože umožňují útočníkovi provádět škodlivé akce se zvýšenými právy prostřednictvím rozhraní správce, včetně vytváření nových uživatelů, které může využít k dalším útokům.

Útoky minulý měsíc byly provedeny v šesti vlnách, z nichž některé měly i různé varianty. Jednotlivé vlny používaly trochu jiný vektor útoku a stahovaly škodlivé skripty z různých domén. Vlny byly rychle optimalizovány, což naznačuje, že skupina, která za útokem stojí, umí rychle přizpůsobit své techniky, aby dosáhla maximálního dopadu.

Reklama

Sledujte nás na sítích

Volkswagen končí s ID.4 v USA. Přichází nová éra a možná i dlouho očekávaný pickup

Německá automobilka přehodnocuje svou strategii na americkém trhu. Elektrické SUV ID.4 končí ve výrobě, zatímco Volkswagen naznačuje příchod nového modelu šitého na míru USA. Ve hře je i pickup, o kterém se mluví už roky.

Instagram nově umožňuje upravovat komentáře

Instagram přidal funkci, na kterou uživatelé čekali roky. Nově je možné upravovat vlastní komentáře i po zveřejnění, takže kvůli překlepu nebo nešikovné formulaci už nebude nutné příspěvek mazat a psát znovu.

Šéf PUBG rozvířil debatu o AI ve hrách: Původ grafiky není rozhodující, hlavní je zábava

Používání umělé inteligence ve vývoji her dál rozděluje komunitu. Zatímco někteří volají po transparentnosti a „lidském doteku“, šéf PUBG Studios naznačil, že rozhodující je jediné, a to kvalitní gameplay.

Chaos kolem vstupenek na MS ve fotbale 2026 rozčílil fanoušky

Fanoušci fotbalu zažili další zklamání při snaze získat vstupenky na mistrovství světa 2026 v USA, Kanadě a Mexiku. Poslední prodejní fáze se změnila v chaos. Lidé čekali dlouhé minuty ve frontě, která je nakonec dovedla na špatné místo. Mnozí přišli o šanci koupit lístky.

Cannes 2026 odhalilo program a sází na autorské filmy

Filmový festival v Cannes letos ukazuje jasný směr. Méně hollywoodských hvězd, více osobitých příběhů a výrazných tvůrců z celého světa.

Z vojenské základny na horské středisko. Andermatt je hitem švýcarských Alp

Švýcarská vesnice Andermatt leží v srdci Alp a nabízí kombinaci horské přírody, sportu a kvalitní gastronomie. Dříve sloužila jako vojenská základna, dnes působí jako moderní horské středisko.

Jak by vypadala smrt ve vesmíru? Konec by nenastal hned

Tuto otázku si položil asi každý milovník sci-fi žánru. Jak by ve skutečnosti vypadala smrt ve vesmíru? Představte si, že jste astronaut na misi. Kosmická loď se dostane mezi úlomky asteroidů a provede nečekaný manévr. A vy vypadnete z přechodové komory. Smrt by byla horší než ve filmech.

Google chce ovládnout palubní systémy. Představil platformu pro auta budoucnosti

Nový operační systém od Googlu slibuje sjednocení automobilového softwaru i hlubší kontrolu nad funkcemi vozu. Automobilkám má ulehčit vývoj, zároveň ale může setřít jejich jedinečnost.

George Clooney ostře kritizuje Donalda Trumpa kvůli Íránu

Hollywoodská hvězda znovu vstupuje do politiky. George Clooney se pustil do ostré kritiky Donalda Trumpa a jeho výroků o Íránu. Tentokrát ale nejde jen o osobní spor.

Král Karel a Cartier dávají šanci nové generaci hodinářů

Luxusní značka šperků a hodinek a královská nadace spojují síly. Vzniká program, který otevírá dveře do světa precizního řemesla a dává šanci těm, kteří chtějí tvořit skutečné hodinářské umění.

Medveděv se v Monte Carlu zhroutil a utrpěl nejhorší porážku kariéry

Daniil Medveděv zažil v Monte Carlu jeden z nejhorších dnů své kariéry. V utkání proti Matteo Berrettini naprosto odešel. Prohrál 0:6, 0:6 a poprvé v životě inkasoval takzvaný double bagel.

Základny a mimozemšťané. Mýty o odvrácené straně Měsíce

Mise Artemis II se blíží ke svému konci. Posádka kosmické lodi Orion úspěšně obletěla Měsíc a učinila tak významný krok k návratu člověka na naši přirozenou družici –⁠⁠⁠⁠⁠⁠ konkrétně na její odvrácenou stranu. Ta je přitom dlouhodobě předmětem konspiračních teorií. Skrývají se tam mimozemšťané?

Hyundai mění směr. Nové koncepty Venus a Earth naznačily designovou revoluci

Jihokorejská automobilka naznačuje odklon od ikonického „pixelového“ stylu modelů Ioniq. Dvojice tajemných konceptů Venus a Earth ukazuje čistší linie, jednodušší LED světla a možná i novou kapitolu elektrické identity značky.

WhatsApp vylepšil CarPlay pro všechny uživatele iPhonů

WhatsApp rozšiřuje své možnosti v CarPlay a nová verze už je dostupná všem uživatelům iPhonů. Aplikace se tak posouvá od jednoduchého hlasového ovládání k plnohodnotnějšímu prostředí přímo v palubním systému auta.

Blizzard ustoupil kritice. Hrdinka Anran z Overwatch se zásadně proměnila

Komunita hráčů Overwatch si stěžovala na nesoulad mezi filmovou a herní podobou nové hrdinky Anran. Vývojáři z Blizzardu zareagovali a pro druhou sezónu připravili výrazný redesign.
Reklama

DOPORUČUJEME

Instagram nově umožňuje upravovat komentáře

Instagram přidal funkci, na kterou uživatelé čekali roky. Nově je možné upravovat vlastní komentáře i po zveřejnění, takže kvůli překlepu nebo nešikovné formulaci už nebude nutné příspěvek mazat a psát znovu.

WhatsApp vylepšil CarPlay pro všechny uživatele iPhonů

WhatsApp rozšiřuje své možnosti v CarPlay a nová verze už je dostupná všem uživatelům iPhonů. Aplikace se tak posouvá od jednoduchého hlasového ovládání k plnohodnotnějšímu prostředí přímo v palubním systému auta.

Google Fotky dohánějí rest a přidávají rychlost přehrávání videí

Google do aplikace Fotky na Androidu začal nasazovat funkci, na kterou uživatelé čekali roky. Při přehrávání videí nově půjde měnit rychlost a zpomalit si záběr nebo ho naopak projet rychleji.

Umělá inteligence proniká do zákulisí Hollywoodu

Umělá inteligence se v Hollywoodu zatím neprosazuje jako revoluce, která by okamžitě měnila pravidla hry. Místo toho nenápadně proniká do každodenního provozu, hlavně na nejnižších pozicích. Právě asistenti, kteří čelí rostoucím nárokům a ubývajícím pracovním místům, ji začínají využívat jako nástroj, bez kterého se už často neobejdou.

Google nasadil Gemma 4 jako novou otevřenou AI

Google představil novou generaci svého otevřeného jazykového modelu Gemma 4, která má být dosud nejpokročilejší v této řadě. Model je navržený tak, aby zvládal složitější úkoly, fungoval i bez internetu a běžel přímo na běžném hardwaru, včetně mobilních zařízení.

NEJNOVĚJŠÍ

Volkswagen končí s ID.4 v USA. Přichází nová éra a možná i dlouho očekávaný pickup

Německá automobilka přehodnocuje svou strategii na americkém trhu. Elektrické SUV ID.4 končí ve výrobě, zatímco Volkswagen naznačuje příchod nového modelu šitého na míru USA. Ve hře je i pickup, o kterém se mluví už roky.

Instagram nově umožňuje upravovat komentáře

Instagram přidal funkci, na kterou uživatelé čekali roky. Nově je možné upravovat vlastní komentáře i po zveřejnění, takže kvůli překlepu nebo nešikovné formulaci už nebude nutné příspěvek mazat a psát znovu.

Šéf PUBG rozvířil debatu o AI ve hrách: Původ grafiky není rozhodující, hlavní je zábava

Používání umělé inteligence ve vývoji her dál rozděluje komunitu. Zatímco někteří volají po transparentnosti a „lidském doteku“, šéf PUBG Studios naznačil, že rozhodující je jediné, a to kvalitní gameplay.

Chaos kolem vstupenek na MS ve fotbale 2026 rozčílil fanoušky

Fanoušci fotbalu zažili další zklamání při snaze získat vstupenky na mistrovství světa 2026 v USA, Kanadě a Mexiku. Poslední prodejní fáze se změnila v chaos. Lidé čekali dlouhé minuty ve frontě, která je nakonec dovedla na špatné místo. Mnozí přišli o šanci koupit lístky.

Cannes 2026 odhalilo program a sází na autorské filmy

Filmový festival v Cannes letos ukazuje jasný směr. Méně hollywoodských hvězd, více osobitých příběhů a výrazných tvůrců z celého světa.
Reklama
Reklama
Reklama