В журнале
Военно-Грузинская дорога в жизни и творчестве Лермонтова Пятигорский некрополь: где была первая могила Лермонтова и что сохранилось сегодня Лермонтов в Железноводске: что подтверждают документы и что увидеть сегодня Кисловодск в «Герое нашего времени»: места романа и реальный курорт Грот Дианы в Пятигорске: история места и бал последнего лета Лермонтова Эолова арфа в Пятигорске: история павильона и панорамы Машука Грот Лермонтова в Пятигорске: история места и границы предания Место дуэли Лермонтова в Пятигорске: что известно и как его посетить Дом Верзилиных в Пятигорске: история дома и связь с Лермонтовым Лермонтовский Пятигорск: маршрут по местам поэта на один день Лермонтов в музыке: романсы, оперы и симфонические прочтения «Бородино» Лермонтова: как голос рассказчика создаёт историю «Выхожу один я на дорогу…»: как меняется настроение стихотворения Кавказ в стихах Лермонтова: от воспоминания к живому миру

Хакеры научились ставить на сайты WorldPress плагины с бэкдорами

Злоумышленниками был придуман новый уникальный способ для того, чтобы компрометировать веб-ресурс. Атакующие используют плохо защищенные аккаунты, находящиеся под управлением WorldPress.com, а также плагин Jetpack для того, чтобы устанавливать вредоносное ПО.

Новый вид атак используется преступниками с 16 мая 2018 года. Это также подтверждает сообщение о пострадавших пользователях, появившееся недавно на WordPress.org.

Хакеры на первой стадии подбирают имя пользователя и пароль, который подходит ко входу в аккаунт. Так как проблема повторного использования паролей по-прежнему является одной из ключевых слабостей, недостатка в подобных учетных записях у злоумышленников, увы, не наблюдается. Аккаунты WordPress.com в основном используются для управления блогами, которые размещены на платформе Automattic, потому существенно отличаются от учетных записей на WorldPress.org или же административных аккаунтов отдельных сайтов.

Одной из ключевых характеристик плагина Jetpack является возможность установления связи между отдельным WordPress-сайтом и учетной записью на WordPress.com. Таким образом панель Jetpack может использоваться напрямую из-под WordPress.com, и с ее помощью можно одновременно, из одного места управлять сотнями сайтов на базе WordPress.

Источник