TGViewer
UzCERT Live UzCERT Live @uzcert_live · 2.85K subscribers
Post #1411 413
⚠️ DIQQAT! WordPress saytlarini yashirin plagin va blokcheyn orqali nazoratga olish tahdidi aniqlandi!

🥷 WordPress saytlariga qarshi yangi kiberhujumlar to‘lqini aniqlandi. Hujumchilar buzilgan saytlarda yashirin plaginlarni o‘rnatib, administrator hisoblarini egallashi va blokcheyn asosidagi yashirin boshqaruv kanalidan foydalanishi mumkin. Bu esa buzilgan sayt ustidan uzoq muddat davomida yashirin nazoratni saqlab qolish imkonini beradi.

🧑‍💻 Mutaxassislar aniqlagan ushbu zararli dastur oddiy WordPress plaginidan farqli ravishda Must-Use Plugin (MU-plugin) mexanizmidan foydalanadi. Bunday plaginlar WordPress tomonidan avtomatik yuklanadi va odatiy plaginlar kabi boshqaruv panelidagi umumiy ro‘yxatda ko‘rinmasligi mumkin. Standart WordPress o‘rnatmasida ular wp-content/mu-plugins katalogida joylashadi.

✅ Natijada administrator saytni odatiy usulda tekshirganida zararli komponentni darhol payqamasligi mumkin.

📱 Batafsil

🚀 Kiberxavfsizlik markazining UZCERT xizmati
  • 👍 2
  • 🔥 2
More from @uzcert_live
  1. Sep 23, 2026🚨 DIQQAT! Linux KVM/ARM64’da virtual mashinadan host tizimiga chiqish imkonini beruvchi z…
  2. Sep 23, 2026⚠️ DIQQAT! ManageEngine ADSelfService Plus’da Windows tizimiga to‘liq nazorat berishi mumk…
  3. Sep 23, 2026⚠️ DIQQAT! WordPress’da tizimga kirmasdan kod ishga tushirish imkonini beruvchi kritik zai…
  4. Sep 22, 2026⚠️ DIQQAT! NTDS.dit o‘g‘irlanishi: Active Directory orqali butun domen xavf ostida! 💻 Bug…
  5. Sep 21, 2026⚠️ DIQQAT! Linux yadrosidagi uchta zaiflik real hujumlarda faol foydalanilmoqda! ⚠️ Linux…
  6. Sep 21, 2026⚠️ DIQQAT! Click2Shell: WordPress’dagi zaiflik bitta zararli havola orqali masofadan kod b…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →