Больше половины бесплатных шаблонов Wordpress отредактированы хакерами
Хабрапользователь проанализировал бесплатные шаблоны для Wordpress с популярных сайтов-каталогов. Результаты удручающие: больше половины шаблоны оказались так или иначе подправлены хакерами - веб-шеллы, бэкдоры, скрипты с критическими уязвимостями и black seo.
Автор приводит статистику по сайтам-каталогам, которые находятся в первых десяти строках поисковой выдачи по словам "бесплатные темы для wordpress":
- best-wordpress-templates.ru (99% зараженных или уязвимых тем)
- wordpress-ru.ru (99% зараженных или уязвимых тем)
- wpfree.ru (97% зараженных или уязвимых тем)
- wpfreethemes.ru (16% уязвимых тем)
- bestwordpress.ru (7% уязвимых тем)
- wordpreso.ru (3% зараженных тем)
Источник: Roem.ru
Похожие новости
- Быстрый старт в маскировании данных PostgreSQL с инструментом pg_anon
- [Перевод] Свой среди чужих: насколько токсична рабочая среда безопасника?
- [Перевод] Обход двухфакторной аутентификации в публичной баг-баунти программе: путь к $6000
- Кратко про XHTTP для VLESS: что, зачем и как
- [Перевод] Как я нашёл уязвимость в ядре Linux при помощи модели o3
- SelfCoerce для локального повышения привилегий на Windows 10
- Теория мертвого 2GIS
- Постквантовые криптостандарты США на алгоритмы электронной подписи на основе хеш-функций с сохранением состояния
- Новые возможности менеджера секретов Deckhouse Stronghold: пространства имён, резервные копии и репликация данных
- [Перевод] Single Sign-On c OpenAM и OpenIG: практические примеры реализации