Otkriven bag u Facebook Chat dodatku za WordPress sajtove

Društvene mreže, 05.08.2020, 11:30 AM

Otkriven bag u Facebook Chat dodatku za WordPress sajtove

U zvaničnom Facebookovom dodatku za čet za WordPress sajtove, koji ima više od 80000 instalacija, otkriven je bag koji bi mogao omogućiti napadačima da presreću poruke koje posetioci šalju vlasnicima ranjivih sajtova.

Facebook Chat Plugin omogućava vlasnicima WordPress sajtova da ugrade pop-up ćaskanje za komunikaciju sa posetiocima u realnom vremenu preko Facebook platforme za poruke za Facebook stranice. Dodatak takođe olakšava podešavanje automatskog odgovora i često postavljanih pitanja van radnog vremena kako bi posetioci dobili korisne informacije dok vlasnik sajta ne bude mogao da odgovori.

U izveštaju koji je objavio Wordfence, analitičarka pretnji Kloi Čemberlend kaže da je bezbednosni propust otkriven 26. juna.

Facebookov bezbednosni tim ispravio je grešku objavljivanjem verzije 1.6 28. jula, otprilike mesec dana nakon što su odgovorili na izveštaj Wordfencea.

Na veb sajtovima koji imaju ranjivu verziju Facebook Chat Plugina, napadači mogu “povezati svoj sopstveni Facebook Messenger nalog i uključiti se u četove sa posetiocima sajta”.

Koristeći grešku napadači mogu povezati svoju Facebook stranicu sa četom ciljanog sajta, i dobiti sve poruke poslate putem Messenger Chata, pri čemu vlasnik kompromitovanog sajta više neće primati poruke.

Napadači se mogu predstavljati kao vlasnik sajta, i na taj način, uz malo socijalnog inženjeringa, doći do važnih informacija.

Napadači bi takođe mogli da koriste svoj pristup četovima kompromitovanih veb sajtova da naruše reputaciju sajtova lošom interakcijom sa posetiocima ili sa ciljem da dovedu do gubitka prihoda tako što će usmeriti saobraćaj u konkurentsku firmu.

Iako je Facebook Chat Plugin verzija 1.6, kojom je ispravljena ova grešku, objavljena 28. jula, dodatak je preuzet samo 25657 puta od tada, što je podatak sa WordPress portala koji govori o ukupnom broju i ažuriranja i novih instalacija.

To znači da je najmanje 54000 WordPress sajtova sa aktivnim iskačućim Messenger Chat prozorima i dalje podložno napadima.

Korisnicima Facebook Chat Plugina se preporučuje da dodatak ažuriraju na verziju 1.6 što pre kako bi blokirali moguće napade.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

YouTube uvodi vidljivije oznake za AI sadržaj

YouTube uvodi vidljivije oznake za AI sadržaj

YouTube uvodi vidljivije oznake za sadržaj generisan i izmenjen veštačkom inteligencijom, kao i nove sisteme za automatsko prepoznavanje sintetičk... Dalje

Sajber kriminalci zloupotrebljavaju Adobe za krađu lozinki korisnika LinkedIn-a

Sajber kriminalci zloupotrebljavaju Adobe za krađu lozinki korisnika LinkedIn-a

Sajber kriminalci zloupotrebljavaju Adobe infrastrukturu kao deo nove LinkedIn fišing kampanje čiji je cilj krađa korisničkih imena i lozinki, upo... Dalje

TikTok „poslovi“ i laka zarada: kako da prepoznate prevaru

TikTok „poslovi“ i laka zarada: kako da prepoznate prevaru

Društvene mreže poput TikTok-a postale su mesto gde se sve češće pojavljuju ponude za posao. Međutim, stručnjaci upozoravaju da su ovakve ponud... Dalje

Instagram danas ukida end-to-end enkripciju za direktne poruke

Instagram danas ukida end-to-end enkripciju za direktne poruke

Meta je od danas zvanično ukinula end-to-end enkripciju za direktne poruke na Instagramu, čime korisnici ove platforme ostaju bez dodatnog sloja za... Dalje

Otkrivena kampanja AccountDumpling: zloupotrebom Google AppSheet-a hakovano 30.000 Facebook naloga

Otkrivena kampanja AccountDumpling: zloupotrebom Google AppSheet-a hakovano 30.000 Facebook naloga

Istraživači iz kompanije Guardio otkrili su novu phishing operaciju nazvanu AccountDumpling, povezanu sa akterima iz Vijetnama, koja koristi Google ... Dalje