wordpress

  1. NewsMaker

    Новости 9.8 из 10. Хакеры массово ломают сайты на WordPress через брешь в форме обратной связи

    Одного символа в заявке оказалось достаточно, чтобы чужой аккаунт получил повышенные права. Даже обычная форма обратной связи может стать начальным вектором атаки, если обработчик данных начинает выполнять присланный текст как код. Злоумышленники начали активно использовать критическую...
  2. NewsMaker

    Новости Играешь в игры, а твой профиль ломает сайты. Хакеры нашли гениальное применение Steam

    Следы атаки месяцами оставались на виду, но никто их не замечал. Злоумышленники нашли необычный способ скрывать управляющую инфраструктуру вредоносного ПО, используя популярную игровую платформу. Вместо собственных серверов для связи с заражёнными сайтами атакующие размещали зашифрованные...
  3. NewsMaker

    Новости NGINX, популярные сайты и ИИ-платформы. Хакеры получили готовые инструменты для атаки на миллионы узлов по всему миру

    Более 2000 роутеров TP-Link остаются беззащитными перед старой уязвимостью. Сразу несколько опасных уязвимостей в популярных серверных программах и плагинах оказались в центре внимания специалистов Vulncheck. Среди целей потенциальных атак — серверы NGINX, FTP-серверы ProFTPD, платформа для...
  4. NewsMaker

    Новости «Добро пожаловать, мы Google». Хакеры втёрлись в доверие к 40000 интернет-магазинов и утащили данные карт

    WordPress снова в заголовках. И снова не по хорошему поводу. Владельцы интернет-магазинов на WordPress оказались под ударом из-за критической уязвимости в плагине Funnel Builder от FunnelKit. Проблема затрагивает более 40 тысяч магазинов на WooCommerce , а злоумышленники уже начали...
  5. NewsMaker

    Новости 7400 атак за одни сутки. Массовый взлом сайтов на WordPress уже идёт — и большинство владельцев об этом не знают

    Популярный плагин с 200 тыс. установок внезапно превратился в слабое место в защите сайта. Сайты на WordPress снова оказались под ударом из-за ошибки в популярном расширении. На этот раз злоумышленники нацелились на Burst Statistics — плагин аналитики, который используют около 200 тыс...
  6. NewsMaker

    Новости Доверяй поисковику, но проверяй ссылку. Админы добровольно отдают ключи от своих сайтов по милости Google

    Хвалёная двойная проверка оказалась бессильна перед человеческим фактором. Мошенники нашли новый способ добраться до администраторов WordPress-сайтов — прямиком через рекламу в Google. Новая вредоносная кампания нацелена на пользователей ManageWP — сервиса GoDaddy для централизованного...
  7. NewsMaker

    Новости Обновили cPanel? Этого мало: бэкдоры, оставленные хакерами в феврале, всё ещё работают

    Почему сисадмины по всему миру просто пропустили момент вторжения? Уязвимость в cPanel , о которой владельцы серверов узнали только в конце апреля, оказалась куда опаснее, чем предполагалось сначала. Как недавно выяснилось , злоумышленники активно использовали брешь для захвата хостинговых...
  8. NewsMaker

    Новости 170 атак за неделю, 400 000 сайтов под угрозой. Breeze Cache для WordPress пропускает хакеров без пароля

    Плагин для ускорения стал удобной лазейкой для хакеров. У популярного плагина Breeze Cache для WordPress нашли критическую уязвимость, которую уже пытаются использовать в реальных атаках. Ошибка позволяет загружать на сервер произвольные файлы без входа в учетную запись. Для сайта такой...
  9. NewsMaker

    Новости Зачем взламывать, если можно купить? Простейший способ получить ключи от 20 тысяч сайтов

    Всего одна подпись в договоре способна обнулить любую защиту. В экосистеме WordPress обнаружили скрытую угрозу, которая долгое время оставалась незамеченной. Десятки популярных плагинов, установленных на тысячах сайтов, оказались заражены встроенным бэкдором , способным незаметно внедрять...
  10. NewsMaker

    Новости Купили премиум-версию, а получили взлом в подарок. История одного «безопасного» обновления популярного плагина

    Разбираемся, как невидимый посредник забрал бразды правления без единого сигнала тревоги. Обновление плагина, которому доверяли сотни тысяч сайтов, оказалось замаскированной атакой — злоумышленники проникли во внутреннюю инфраструктуру разработчика и подменили официальную сборку своей...
  11. NewsMaker

    Новости Так просто сайты ещё не взламывали. Популярный плагин обнулил безопасность огромного числа веб-ресурсов

    Привычный рабочий инструмент внезапно стал верным помощником хакеров. Популярный плагин для WordPress неожиданно оказался слабым звеном для тысяч сайтов по всему миру. По данным Wordfence, ошибка в модуле загрузки файлов Ninja Forms открыла злоумышленникам прямой путь к серверам, и...
  12. NewsMaker

    Новости Никаких серверов и лишних трат. WordPress теперь работает прямо в браузере

    Новая функция работает на базе уже имеющейся технологии WordPress Playground. WordPress представил новый формат работы с платформой — сервис my.WordPress.net, позволяющий запускать установку WordPress прямо в браузере. Инструмент избавляет от привычных шагов вроде регистрации, выбора...
  13. NewsMaker

    Новости Кавычки решают всё. Как одна забытая проверка в коде подставила четверть миллиона владельцев сайтов

    Огромная веб-аудитория оказалась совершенно беззащитной. Уязвимость в популярном плагине Ally для WordPress, разработанном компанией Elementor, поставила под угрозу сотни тысяч сайтов. Ошибка позволяет злоумышленникам получать доступ к данным без авторизации, используя внедрение SQL-запросов...
  14. NewsMaker

    Новости Американские юристы внезапно начали раздавать вирусы. Всё дело в хакерах и их любви к WordPress

    Одного нажатия на кнопку достаточно, чтобы полностью потерять доступ к системе. Специалисты подразделения Insikt Group* опубликовали первый подробный отчёт о группировке GrayCharlie, которая с середины 2023 года заражает сайты на WordPress и распространяет вредоносное ПО через поддельные...
  15. NewsMaker

    Новости Как захватить 900000 сайтов, не зная ни одного пароля. Пособие для тех, кто забывает обновлять WordPress

    Пришло время проверить свои плагины для бэкапов. В популярном плагине резервного копирования для WordPress нашли критическую уязвимость, которая позволяет захватить сайт без входа в учётную запись. Проблема затрагивает расширение WPvivid Backup & Migration, установленное более чем на 900...
  16. NewsMaker

    Новости Хотели ускорить сайт, а ускорили его взлом. Как W3 Total Cache подставил миллион владельцев WordPress

    Теперь даже случайный гость может стать полноправным хозяином ваших данных. Спор вокруг очередной проблемы в популярном экосистемном компоненте WordPress быстро вышел за рамки короткого уведомления и превратился в подробный разбор с рабочей эксплуатацией. Речь идёт о CVE-2025-9501 в W3...
  17. NewsMaker

    Новости 10000 зараженных серверов и госсайты под ударом. Вирус SystemBC незаметно захватывает интернет

    Нашелся вредонос на Perl, который никто не видит, но он уже везде. Специалисты Silent Push обнаружили волну заражений вредоносной программой SystemBC , которая незаметно превращает серверы и компьютеры в промежуточные узлы для преступного трафика. По новым данным, по всему миру выявлено...
  18. NewsMaker

    Новости Просто добавь «origin=mo». Хакеры нашли самый ленивый способ взломать более 40000 сайтов на WordPress

    Уязвимость в Modular DS позволяет получить права администратора сайта без прохождения аутентификации. Критическая уязвимость была обнаружена в популярном плагине WordPress Modular DS и уже активно используется злоумышленниками в реальных атаках. Об этом сообщила компания Patchstack...
  19. NewsMaker

    Новости «Оплата не прошла» — это ловушка. Хакеры два года пылесосили данные шопоголиков, и никто не заметил

    Magecart возвращается, и он выучил новые трюки. Теперь — с любовью к WordPress. Скрытая кампания по перехвату данных банковских карт с онлайн-страниц оплаты действовала почти два года, оставаясь незамеченной. Злоумышленники нацелились на клиентов крупнейших платёжных систем, включая American...
  20. NewsMaker

    Новости Работа над ошибками. Xubuntu опубликовала анатомию взлома своего сайта

    Что на самом деле случилось с сайтом Xubuntu в октябре. Команда Xubuntu опубликовала подробности октябрьского инцидента , во время которого страница загрузок на https://xubuntu.org/download/ в течение нескольких дней раздавала вредоносный файл вместо обычных торрент-ссылок. Как...
  21. NewsMaker

    Новости Шрифты с «сюрпризом». GootLoader притворяется дизайнером, чтобы спрятать вирус на самом видном месте

    Новая техника маскировки обманывает не только сканеры, но и человеческий глаз. Вредоносный загрузчик GootLoader, ранее связанный с распространением программ-вымогателей, снова активизировался — об этом сообщили специалисты из Huntress, зафиксировавшие три новых случая заражения с конца...
  22. NewsMaker

    Новости Хакеры захватили 8,7 млн WordPress-сайтов за два дня — атакуют через критические уязвимости в популярных плагинах

    Рекордная волна нападений против GutenKit и Hunk Companion с десятками тысяч установок. Крупная кампания по эксплуатации уязвимостей обрушилась на сайты WordPress: злоумышленники атакуют ресурсы, где установлены плагины GutenKit и Hunk Companion, уязвимые к критическим ошибкам, позволяющим...
  23. NewsMaker

    Новости Взлом без пароля, захват за секунды. Критическая уязвимость WordPress-плагина угрожает тысячам сайтов

    Хакеры нанесли уже свыше 13 000 ударов, а владельцы ресурсов до сих пор не знают об опасности. Уязвимость с критическим рейтингом затронула популярную WordPress-тему Service Finder, позволив злоумышленникам без авторизации получать доступ к любым аккаунтам на сайтах, включая...
  24. NewsMaker

    Новости «Просто открой SVG-файл»: как одно вложение в письме может отдать компьютер в чужие руки

    Хакеры научились прятать команды там, где антивирусы даже не проверяют. В сложной структуре атак, задействующей вредоносную рекламу, DNS-управление и многоступенчатые схемы доставки, специалисты Infoblox обнаружили деятельность киберпреступника, известного под псевдонимом Detour Dog. Эта...
  25. NewsMaker

    Новости IcedID был только началом. Lunar Spider обучил свою «капчу» шпионить за жертвами

    Новый механизм обмана уже работает на сотнях сайтов. Группа Lunar Spider, известная также под названиями Gold SwathMore и Elara, активизировала новую вредоносную кампанию , в которой использует поддельный интерфейс проверки CAPTCHA для заражения устройств. Основным методом проникновения стал...