wordpress

  1. NewsMaker

    Новости Больше миллиона веб-сайтов на грани взлома из-за ошибки в WPML

    Пользователи популярного плагина рискуют потерять контроль над своими ресурсами. В популярном плагине WPML для WordPress обнаружена критическая уязвимость, которая ставит под угрозу компрометации более одного миллиона веб-сайтов. Проблема, связанная с удалённым выполнением кода ( RCE )...
  2. NewsMaker

    Новости 5 миллионов сайтов на грани взлома из-за LiteSpeed Cache

    Критическая ошибка в популярном плагине отбирает сайты у владельцев. Специалисты PatchStack обнаружили критическую уязвимость в плагине LiteSpeed Cache для WordPress , которая позволяет получить права администратора на сайте. Ошибка потенциально затрагивает более 5 миллионов сайтов...
  3. NewsMaker

    Новости Критическая ошибка в плагине GiveWP ставит под удар сразу 100 тысяч веб-сайтов

    Выявленная RCE-уязвимость получила максимальную оценку по шкале CVSS. В популярном плагине для WordPress под названием GiveWP, который используется для сбора пожертвований и проведения фандрайзинговых кампаний, обнаружена критическая уязвимость. Она ставит под угрозу безопасность более 100...
  4. NewsMaker

    Новости Ваш веб-сайт может навсегда исчезнуть из Google

    Корпорация добра ужесточает критерии для индексации контента. 10 лет назад запуск нового блога на WordPress сопровождался почти мгновенной индексацией контента в Google . Поисковая система стремилась сделать всю информацию доступной для пользователей как можно скорее, что было выгодно в...
  5. NewsMaker

    Новости Шифр Цезаря: старомодный веб-скиммер атакует WordPress, Magento и OpenCart

    Древнеримская криптография надёжно скрывает киберугрозу с ИБ-радаров. Популярные платформы управления контентом ( CMS ) — такие как WordPress , Magento и OpenCart — стали целью нового веб-скиммeра кредитных карт, известного как «Caesar Cipher Skimmer» ( скиммер с шифром Цезаря). Сами...
  6. NewsMaker

    Новости Волки в овечьей шкуре: как легитимные плагины WordPress стали оружием хакеров

    Десятки тысяч сайтов оказались под прицелом цифровых диверсантов. Несколько легитимных плагинов WordPress подверглись атаке с внедрением вредоносного кода, который позволяет создавать несанкционированные учётные записи администраторов, что даёт возможность злоумышленникам выполнять...
  7. NewsMaker

    Новости Сохраняйте бдительность: космический кибершпион «BadSpace» прячется в обновлениях Chrome

    Вредоносная кампания явно вдохновлена недавно обнаруженными вредоносами семейства FakeUpdates. Компьютерные системы по всему миру подвергаются атаке с использованием нового вредоносного ПО под названием BadSpace, распространяемого под видом фальшивых обновлений браузера Chrome . По данным...
  8. NewsMaker

    Новости Поддельные администраторы и межсайтовый скриптинг: хакеры берут сайты на WordPress штурмом

    Кибербандиты массово внедряют бэкдоры в файлы плагинов и тем оформления. Исследователи в области кибербезопасности предупредили о том, что несколько серьёзных уязвимостей в плагинах WordPress активно используются злоумышленниками для создания поддельных учётных записей администраторов...
  9. NewsMaker

    Новости Пользователи WordPress теряют деньги: малоизвестные плагины как новое оружие хакеров

    Злоумышленники придумали способ незаметной кражи конфиденциальных данных. Согласно отчету Sucuri, неизвестные хакеры используют малоизвестные плагины WordPress для внедрения вредоносного PHP -кода на сайты жертв и кражи платежных данных. Специалисты Sucuri 11 мая обнаружили кампанию...
  10. NewsMaker

    Новости Под маской фейковых магазинов: как BogusBazaar похитила данные 850 000 карт

    Экономия покупателей обернулась потерей данных и денег. Мошенническая сеть BogusBazaar за последние 3 года оформила более миллиона заказов на фиктивных интернет-площадках, общий объем заказов которых превысил $50 млн. О новой кампании сообщила SRLabs в своем отчете. Фейковые магазины...
  11. NewsMaker

    Новости 5,5 млн попыток взлома: плагин WP Automatic стал обузой для 30 000 сайтов WordPress

    Хакеры тщательно скрывают следы атаки и предотвращают конкуренцию. Киберпреступники начали эксплуатировать критическую уязвимость в плагине WP Automatic для WordPress , что позволяет создавать учетные записи с административными привилегиями и устанавливать бэкдоры для долгосрочного доступа...
  12. NewsMaker

    Новости 9.8 из 10: свыше 200 тысяч веб-сайтов под угрозой взлома из-за уязвимостей в Forminator

    Японские специалисты выявили 3 недостатка, подрывающие безопасность сайтов на WordPress. Специалисты JPCERT предупреждают о ряде критических уязвимостей в плагине Forminator для WordPress , разработанный компанией WPMU DEV. Популярный плагин используется на более чем 500 000 сайтах и...
  13. NewsMaker

    Новости Брешь в LayerSlider: более 1 млн сайтов визуально привлекательны, но абсолютно беззащитны

    Как простой WordPress-плагин способен подорвать веб-безопасность вашего продукта. В распространённом плагине WordPress под названием LayerSlider, используемом на более чем миллионе веб-сайтов для создания адаптивных слайдеров, галерей изображений и анимаций, недавно была обнаружена...
  14. NewsMaker

    Новости WordPress в осаде: вредонос Sign1 превратит ваш сайт в рекламный билборд

    Эпидемия навязчивых объявлений уже поразила более 39 000 веб-ресурсов. В течение последних шести месяцев десятки тысяч веб-ресурсов пали жертвой масштабной кампании с использованием ранее неизвестной вредоносной программы Sign1. Злоумышленники внедряют вирус на WordPress -сайты, а посетители...
  15. NewsMaker

    Новости Подстава от miniOrange: удалите эти плагины WordPress, если не ждёте хакеров в гости

    Почему крупный разработчик веб-дополнений внезапно решил «забить» на свои продукты? Эксперты по кибербезопасности из компании Wordfence недавно обнаружили серьёзную угрозу для пользователей WordPress , использующих плагины Malware Scanner и Web Application Firewall от компании miniOrange...
  16. NewsMaker

    Новости Вспышка атак на WordPress: 3900 сайтов взломаны через Popup Builder

    Как защитить пользователей своего веб-ресурса от компрометации? В последние три недели свыше 3900 сайтов на WordPress подверглись атаке в рамках новой злонамеренной кампании, основной целью которой стало использование уязвимости в плагине Popup Builder для внедрения на сайты вредоносного...
  17. NewsMaker

    Новости Браузеры-зомби: ваш любимый сайт на WordPress стал подручным криптозлодеев

    Армия вредоносных скриптов подберет любой пароль за несколько минут. В последнее время киберпреступники усилили атаки на сайты на базе WordPress , используя хитроумный метод заражения. Компания Sucuri , специализирующаяся на безопасности веб-сайтов, обнаружила новую кампанию, нацеленную на...
  18. NewsMaker

    Новости Autoshell: как за $10 000 взломать 110 000 сайтов WordPress

    Объявление о продаже эксплоита вызвало напряжение в сообществе ИБ-специалистов. Платформа анализа киберугроз ThreatMon сообщила, что на известном хакерском форуме появилось объявление о продаже Zero Day эксплойта для WordPress . Продавец утверждает, что данный эксплойт, реализованный...
  19. NewsMaker

    Новости Осторожно, фейки: как зарабатывают мошенники, выдавая себя за авторитетные СМИ

    Как прокормить себя, если у тебя нет аудитории, но есть клавиатура. В недавнем исследовании BleepingComputer была раскрыта кампания по управлению сетью из более чем 60 сайтов, имитирующих крупнейшие медиаресурсы, такие как BBC , CNBC, CNN и т.д.. Основная деятельность кампании заключается в...
  20. NewsMaker

    Новости CVE-2023-40000: плагин как путь к конфиденциальным данным 5 миллионов сайтов WordPress

    Либо админ повышает производительность, либо хакеры повышают привилегии. В плагине LiteSpeed Cache для WordPress обнаружен недостаток, позволяющий злоумышленнику повысить свои привилегии. Об этом сообщила компания Patchstack в техническом отчете. Уязвимость Stored XSS позволяет...
  21. NewsMaker

    Новости Ultimate Member: 200 000 сайтов на WordPress уязвимы перед натиском киберзлодеев

    Обновитесь сейчас, чтобы не потерять контроль над своими веб-ресурсами. В популярном плагине Ultimate Member для WordPress обнаружена критическая уязвимость, угрожающая безопасности более чем 200 тысяч веб-сайтов, использующих данное расширение. Уязвимость, получившая обозначение...
  22. NewsMaker

    Новости Хакеры атакуют Bricks Builder: судьба 25 000 сайтов под большим вопросом

    Продвинутый веб-конструктор дал пользователям функционал, попутно отобрав безопасность. Кэлвин Алкан, независимый специалист в области кибербезопасности с платформы Snicco, недавно обнаружил уязвимость в премиальной теме Bricks Builder для WordPress . Брешь позволяет хакерам выполнять...
  23. NewsMaker

    Новости TinyTurla-NG пустила корни в польских организациях: прогнать хакеров не сможет уже никто

    Польские НПО попали под натиск вымогателя. В конце 2023 года специалисты Cisco Talos выявили кампанию группировки UNC4210, направленную на польские неправительственные организации. В ходе атак использовалась новая программа-вымогатель TinyTurla-NG. Особенностью TinyTurla-NG является...
  24. NewsMaker

    Новости 70 тысяч ловушек для интернет-пользователей: как устроена теневая империя VexTrio

    Крупнейшая хакерская сеть набирает обороты уже 6 лет. Почему никто не может этому помешать? Недавнее исследование компании Infoblox раскрыло существование масштабной «преступной аффилиативной программы», в которую вовлечены известные киберпреступные группировки ClearFake, SocGholish и...
  25. NewsMaker

    Новости Новая версия Parrot TDS становится невидимой для систем безопасности сайтов

    Обфускация и изменения в структуре кода серьёзно затрудняют выявление JavaScript-инъекций. Исследователи кибербезопасности проанализировали более 10 000 скриптов, используемых системой перенаправления трафика ( TDS ) под названием Parrot, и обнаружили значительное развитие в оптимизации этих...