Source |
The Hacker News |
Identifiant |
8394300 |
Date de publication |
2023-10-11 18:11:00 (vue: 2023-10-11 13:07:22) |
Titre |
Plus de 17 000 sites WordPress compromis par l'injecteur de Balada en septembre 2023 Over 17,000 WordPress Sites Compromised by Balada Injector in September 2023 |
Texte |
Plus de 17 000 sites Web WordPress ont été compromis au mois de septembre 2023 avec des logiciels malveillants connus sous le nom d'injecteur de Balada, près du double du nombre de détections en août.
Parmi ceux-ci, 9 000 sites Web auraient été infiltrés en utilisant un défaut de sécurité récemment divulgué dans le plugin TagDiv Composer (CVE-2023-3169, score CVSS: 6.1) qui pourrait être exploité par des utilisateurs non authentifiés à
More than 17,000 WordPress websites have been compromised in the month of September 2023 with malware known as Balada Injector, nearly twice the number of detections in August.
Of these, 9,000 of the websites are said to have been infiltrated using a recently disclosed security flaw in the tagDiv Composer plugin (CVE-2023-3169, CVSS score: 6.1) that could be exploited by unauthenticated users to |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
000 2023 3169 are as balada august balada been be exploited by composer compromised could cve cvss detections disclosed flaw have infiltrated injector known malware month more nearly number over plugin recently said score: security september sites tagdiv than these twice unauthenticated users using websites wordpress |
Tags |
Malware
|
Stories |
|
Move |
|