За последние 3 дня наши «бортовые самописцы» фиксируют постоянные веб-атаки на сайты Wordpress (и не только) с использованием уязвимости в публикации постов через механизм REST API и повышение привилегий. Если Wordpress версии 4.7 или 4.7.1 и сайт не под защитой, то все атаки завершались успешно.
Подробно о механике взлома c примерами веб-атак и вариантами защиты в нашей заметке:
https://revisium.com/ru/blog/wp47-respapi-attack.html
Подробно о механике взлома c примерами веб-атак и вариантами защиты в нашей заметке:
https://revisium.com/ru/blog/wp47-respapi-attack.html