Aggiornamenti recenti Giugno 16th, 2026 3:33 PM
Feb 26, 2020 Marco Schiaffino Attacchi, In evidenza, Intrusione, News, RSS, Vulnerabilità 0
Il copione è sempre il solito: vulnerabilità conosciute di WordPress per cui è disponibile un aggiornamento, ma che la maggior parte degli utenti non corregge. Il risultato, come spiegano in un report sul blog di Wordfence, è che i pirati informatici stanno facendo festa.
Le vulnerabilità in questione sono due e riguardano due popolari plugin come Themegrill Demo Importer (200.000 installazioni stimate) e Profile Builder, per il quale si stimano invece 50.000 installazioni.
Le falle di sicurezza consentono, nel caso di Themegrill Demo Importer, di accedere con privilegi di amministratore e cancellare l’intero database WordPress. Per quanto riguarda Profile Builder, invece, la falla di sicurezza permette di prendere direttamente il controllo del sito.
Secondo i ricercatori di Wordfence, ci sono almeno due gruppi di pirati informatici che stanno sfruttando le vulnerabilità dei plugin per portare degli attacchi ai siti realizzati e gestiti con WordPress.

Il primo, battezzato con il nome di tonyredball, starebbe sfruttando in maniera intensiva il bug che affligge ThemeGrill Demo Importer. La strategia dei cyber-criminali, sottolineano dalle parti di Wordfence, sarebbe dettata più che altro da opportunismo. La procedura per portare un attacco sfruttando la vulnerabilità in questione, infatti, sarebbe la più semplice.
Il secondo protagonista in questo campo sarebbe solarsalvador1234 (il nome è derivato direttamente da un account email usato dai pirati) che starebbe invece utilizzando un più ampio arsenale di exploit per i suoi attacchi, compresa una vulneraiblità in un componente di WordPress chiamato Duplicator.
Le versioni precedenti alla 1.3.28 del componente di WordPress, infatti, soffrono di una falla di sicurezza che permette a un attaccante di scaricare qualsiasi file dal sito della vittima.
In ogni caso, il suggerimento degli esperti è, come al solito, di procedere quanto prima all’aggiornamento dei componenti incriminati.
Nov 18, 2024 0
Ott 15, 2024 0
Set 09, 2024 0
Giu 25, 2024 0
Giu 16, 2026 0
Giu 09, 2026 0
Giu 04, 2026 0
Mag 28, 2026 0
Giu 09, 2026 0
Il nuovo assetto geopolitico mondiale ha messo a nudo una...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
Mag 25, 2026 0
Un volto reale può essere modificato dall’intelligenza...
Mag 22, 2026 0
Gli agenti di intelligenza artificiale sono ormai entrati...
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Giu 16, 2026 0
Sebbene il numero di casi d’uso nel nostro Paese sia...
Giu 09, 2026 0
Il nuovo assetto geopolitico mondiale ha messo a nudo
Giu 04, 2026 0
Un gruppo cybercriminale di lingua cinese fino a poco...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
Mag 27, 2026 0
Le campagne di SEO poisoning non sono certo una novità...
