wordpress

  1. Admin

    Интересно Платили за безопасность, получили вирус. Разработчики премиум-дополнений WordPress сами разослали вредоносный код клиентам.

    Официальные обновления плагинов WordPress обычно считаются безопасными, но в случае ShapedPlugin именно этот канал доставил заражённые версии платным клиентам. Злоумышленники внедрили вредоносный код в сборки трёх коммерческих плагинов: Product Slider Pro для WooCommerce, Real Testimonials Pro и...
  2. Admin

    Интересно Хакеры заразили более 1,2 миллиона сайтов WordPress через популярные расширения.

    Злоумышленники использовали уязвимости в популярных расширениях WordPress, таких как OptinMonster, TrustPulse и PushEngage, чтобы заразить более 1,2 миллиона сайтов. Вредоносный код добавлялся в легитимные файлы, распространяемые через домены компании Awesome Motive. Скрипт активировался только...
  3. Admin

    Интересно Атака на цепочку поставок затронула популярные плагины WordPress через CDN Awesome Motive.

    Исследователи Sansec обнаружили активную атаку на цепочку поставок, которая затронула сайты WordPress, использующие плагины OptinMonster, TrustPulse и PushEngage. Эти плагины управляются компанией Awesome Motive, одним из крупнейших разработчиков плагинов для WordPress. Вредоносный код был...
  4. Admin

    Интересно Хакеры используют Steam для управления вредоносным ПО.

    Злоумышленники нашли необычный способ скрывать управляющую инфраструктуру вредоносного ПО, используя популярную игровую платформу. Вредоносный код внедряется через комментарии профилей Steam, превращая их в часть скрытой сети управления. Специалисты GoDaddy Security обнаружили вредоносную...
  5. Admin

    Интересно Хакеры использовали уязвимость в плагине WordPress для кражи данных карт.

    Более 40 тысяч интернет-магазинов на WordPress оказались под угрозой из-за критической уязвимости в плагине Funnel Builder. Злоумышленники маскировали вредоносный код под аналитические инструменты Google, чтобы незаметно красть данные банковских карт. Уязвимость в плагине Funnel Builder от...
  6. Admin

    Интересно Массовый взлом сайтов на WordPress продолжается.

    Сайты на WordPress подверглись масштабным атакам из-за уязвимости в плагине Burst Statistics. Уязвимость позволяет злоумышленникам получить права администратора без авторизации. Плагин Burst Statistics, используемый на 200 тыс. сайтов, содержит критическую уязвимость CVE-2026-8181. Ошибка...
  7. Admin

    Интересно Мошенники используют рекламу Google для атак на администраторов WordPress.

    Новая вредоносная кампания нацелена на пользователей сервиса ManageWP через поддельные рекламные объявления в Google. Злоумышленники создают почти неотличимые от оригинала страницы входа, перехватывая данные администраторов. Специалисты Guardio Labs обнаружили, что мошенники продвигают...
  8. Admin

    Интересно Вредоносное обновление плагина Smart Slider 3 Pro распространялось через скомпрометированные серверы Nextend.

    Неизвестные злоумышленники взломали систему обновлений плагина Smart Slider 3 Pro для WordPress и Joomla, распространяя заражённую версию с бэкдором. Компания Nextend подтвердила, что несанкционированная сторона получила доступ к её инфраструктуре обновлений и распространила вредоносную версию...
  9. Admin

    Интересно Платформа BuddyBoss подверглась атаке, сотни сайтов уже взломаны.

    Исследователи Cybernews обнаружили активную атаку на серверы, использующие платформу BuddyBoss для WordPress. Сотни сайтов уже скомпрометированы, тысячи остаются под угрозой. Администраторам рекомендуется немедленно отключить автоматические обновления, откатить последние изменения и проверить...
  10. Admin

    Интересно Кавычки решают всё. Как одна забытая проверка в коде подставила четверть миллиона владельцев сайтов.

    Уязвимость в популярном плагине Ally для WordPress поставила под угрозу сотни тысяч сайтов. Ошибка позволяет злоумышленникам получать доступ к данным без авторизации, используя внедрение SQL-запросов. Проблема обнаружена в плагине Ally, разработанном компанией Elementor. Уязвимость затрагивает...