Aggiornamenti recenti Luglio 21st, 2026 3:45 PM
Feb 26, 2020 Marco Schiaffino Attacchi, In evidenza, Intrusione, News, RSS, Vulnerabilità 0
Il copione è sempre il solito: vulnerabilità conosciute di WordPress per cui è disponibile un aggiornamento, ma che la maggior parte degli utenti non corregge. Il risultato, come spiegano in un report sul blog di Wordfence, è che i pirati informatici stanno facendo festa.
Le vulnerabilità in questione sono due e riguardano due popolari plugin come Themegrill Demo Importer (200.000 installazioni stimate) e Profile Builder, per il quale si stimano invece 50.000 installazioni.
Le falle di sicurezza consentono, nel caso di Themegrill Demo Importer, di accedere con privilegi di amministratore e cancellare l’intero database WordPress. Per quanto riguarda Profile Builder, invece, la falla di sicurezza permette di prendere direttamente il controllo del sito.
Secondo i ricercatori di Wordfence, ci sono almeno due gruppi di pirati informatici che stanno sfruttando le vulnerabilità dei plugin per portare degli attacchi ai siti realizzati e gestiti con WordPress.

Il primo, battezzato con il nome di tonyredball, starebbe sfruttando in maniera intensiva il bug che affligge ThemeGrill Demo Importer. La strategia dei cyber-criminali, sottolineano dalle parti di Wordfence, sarebbe dettata più che altro da opportunismo. La procedura per portare un attacco sfruttando la vulnerabilità in questione, infatti, sarebbe la più semplice.
Il secondo protagonista in questo campo sarebbe solarsalvador1234 (il nome è derivato direttamente da un account email usato dai pirati) che starebbe invece utilizzando un più ampio arsenale di exploit per i suoi attacchi, compresa una vulneraiblità in un componente di WordPress chiamato Duplicator.
Le versioni precedenti alla 1.3.28 del componente di WordPress, infatti, soffrono di una falla di sicurezza che permette a un attaccante di scaricare qualsiasi file dal sito della vittima.
In ogni caso, il suggerimento degli esperti è, come al solito, di procedere quanto prima all’aggiornamento dei componenti incriminati.
Nov 18, 2024 0
Ott 15, 2024 0
Set 09, 2024 0
Giu 25, 2024 0
Lug 21, 2026 0
Lug 14, 2026 0
Lug 10, 2026 0
Lug 06, 2026 0
Lug 21, 2026 0
Per anni l’idea di un attacco informatico condotto...
Lug 10, 2026 0
La guerra in Ucraina non si combatte solo sul terreno, nel...
Lug 06, 2026 0
L’intelligenza artificiale sta entrando nelle aziende...
Giu 09, 2026 0
Il nuovo assetto geopolitico mondiale ha messo a nudo una...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Lug 21, 2026 0
Per anni l’idea di un attacco informatico condotto...
Lug 14, 2026 0
Gli strumenti di AI per lo sviluppo software promettono...
Lug 10, 2026 0
La guerra in Ucraina non si combatte solo sul terreno,...
Lug 06, 2026 0
L’intelligenza artificiale sta entrando nelle aziende...
Giu 21, 2026 0
La rapida diffusione degli Agenti AI sta creando un...
