Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём некорректно. Вам необходимо обновить браузер или попробовать использовать другой.
WordPress выпустил экстренные обновления 6.9.5 и 7.0.2 из-за критической уязвимости.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div...
Ошибка в пакетных REST-запросах превращает SQL-инъекцию в полный контроль над сервером.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/676;margin-bottom:2rem;overflow:hidden"> <div...
Специалисты предупредили о кампании по взлому сайтов малого и среднего бизнеса.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> Злоумышленники массово взламывают...
«Работает же» — любимая фраза владельцев WordPress-сайтов. И хакеры с ней согласны.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:800/450;margin-bottom:2rem;overflow:hidden"> Сотни сайтов на WordPress годами...
За безобидным запросом пряталась дверь, которую никто не закрыл.
Иногда утечка начинается не с взлома панели администратора, а с открытого служебного запроса, и именно такой механизм сейчас используют злоумышленники против сайтов на WordPress с плагином Gravity SMTP. Уязвимость...
Бесплатные версии оказались надёжнее коммерческих продуктов и сохранили данные в неприкосновенности.
Официальные обновления WordPress -плагинов обычно воспринимаются как безопасный путь исправлений, но в случае ShapedPlugin именно этот канал доставил заражённые версии платным клиентам.
По...
Что стоит за атакой на плагины Awesome Motive и почему масштаб до сих пор не установлен точно.
Злоумышленники нашли способ попасть на сайты WordPress через популярные расширения, которым владельцы ресурсов доверяли без лишних вопросов. Атака затронула код OptinMonster, TrustPulse и...
Вредоносный код просыпался, когда законный владелец заходил проверить свою страницу.
Популярные плагины для WordPress оказались в центре атаки на цепочку поставок — злоумышленники взломали не сами продукты, а инфраструктуру их распространения. Под удар попали три плагина компании Awesome...
Одного символа в заявке оказалось достаточно, чтобы чужой аккаунт получил повышенные права.
Даже обычная форма обратной связи может стать начальным вектором атаки, если обработчик данных начинает выполнять присланный текст как код. Злоумышленники начали активно использовать критическую...
Следы атаки месяцами оставались на виду, но никто их не замечал.
Злоумышленники нашли необычный способ скрывать управляющую инфраструктуру вредоносного ПО, используя популярную игровую платформу. Вместо собственных серверов для связи с заражёнными сайтами атакующие размещали зашифрованные...
Более 2000 роутеров TP-Link остаются беззащитными перед старой уязвимостью.
Сразу несколько опасных уязвимостей в популярных серверных программах и плагинах оказались в центре внимания специалистов Vulncheck. Среди целей потенциальных атак — серверы NGINX, FTP-серверы ProFTPD, платформа для...
WordPress снова в заголовках. И снова не по хорошему поводу.
Владельцы интернет-магазинов на WordPress оказались под ударом из-за критической уязвимости в плагине Funnel Builder от FunnelKit. Проблема затрагивает более 40 тысяч магазинов на WooCommerce , а злоумышленники уже начали...
Популярный плагин с 200 тыс. установок внезапно превратился в слабое место в защите сайта.
Сайты на WordPress снова оказались под ударом из-за ошибки в популярном расширении. На этот раз злоумышленники нацелились на Burst Statistics — плагин аналитики, который используют около 200 тыс...
Хвалёная двойная проверка оказалась бессильна перед человеческим фактором.
Мошенники нашли новый способ добраться до администраторов WordPress-сайтов — прямиком через рекламу в Google. Новая вредоносная кампания нацелена на пользователей ManageWP — сервиса GoDaddy для централизованного...
Почему сисадмины по всему миру просто пропустили момент вторжения?
Уязвимость в cPanel , о которой владельцы серверов узнали только в конце апреля, оказалась куда опаснее, чем предполагалось сначала. Как недавно выяснилось , злоумышленники активно использовали брешь для захвата хостинговых...
Плагин для ускорения стал удобной лазейкой для хакеров.
У популярного плагина Breeze Cache для WordPress нашли критическую уязвимость, которую уже пытаются использовать в реальных атаках. Ошибка позволяет загружать на сервер произвольные файлы без входа в учетную запись. Для сайта такой...
Всего одна подпись в договоре способна обнулить любую защиту.
В экосистеме WordPress обнаружили скрытую угрозу, которая долгое время оставалась незамеченной. Десятки популярных плагинов, установленных на тысячах сайтов, оказались заражены встроенным бэкдором , способным незаметно внедрять...
Разбираемся, как невидимый посредник забрал бразды правления без единого сигнала тревоги.
Обновление плагина, которому доверяли сотни тысяч сайтов, оказалось замаскированной атакой — злоумышленники проникли во внутреннюю инфраструктуру разработчика и подменили официальную сборку своей...
Привычный рабочий инструмент внезапно стал верным помощником хакеров.
Популярный плагин для WordPress неожиданно оказался слабым звеном для тысяч сайтов по всему миру. По данным Wordfence, ошибка в модуле загрузки файлов Ninja Forms открыла злоумышленникам прямой путь к серверам, и...
Новая функция работает на базе уже имеющейся технологии WordPress Playground.
WordPress представил новый формат работы с платформой — сервис my.WordPress.net, позволяющий запускать установку WordPress прямо в браузере. Инструмент избавляет от привычных шагов вроде регистрации, выбора...
Огромная веб-аудитория оказалась совершенно беззащитной.
Уязвимость в популярном плагине Ally для WordPress, разработанном компанией Elementor, поставила под угрозу сотни тысяч сайтов. Ошибка позволяет злоумышленникам получать доступ к данным без авторизации, используя внедрение SQL-запросов...
Одного нажатия на кнопку достаточно, чтобы полностью потерять доступ к системе.
Специалисты подразделения Insikt Group* опубликовали первый подробный отчёт о группировке GrayCharlie, которая с середины 2023 года заражает сайты на WordPress и распространяет вредоносное ПО через поддельные...
Пришло время проверить свои плагины для бэкапов.
В популярном плагине резервного копирования для WordPress нашли критическую уязвимость, которая позволяет захватить сайт без входа в учётную запись. Проблема затрагивает расширение WPvivid Backup & Migration, установленное более чем на 900...
Теперь даже случайный гость может стать полноправным хозяином ваших данных.
Спор вокруг очередной проблемы в популярном экосистемном компоненте WordPress быстро вышел за рамки короткого уведомления и превратился в подробный разбор с рабочей эксплуатацией. Речь идёт о CVE-2025-9501 в W3...
Нашелся вредонос на Perl, который никто не видит, но он уже везде.
Специалисты Silent Push обнаружили волну заражений вредоносной программой SystemBC , которая незаметно превращает серверы и компьютеры в промежуточные узлы для преступного трафика. По новым данным, по всему миру выявлено...