wordpress

  1. NewsMaker

    Новости 9,8 из 10. Критическая дыра в Super Forms отдаёт сервер хакерам за два клика

    Реальные масштабы вторжения оказались значительно шире официальных отчётов. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Обычная форма...
  2. NewsMaker

    Новости 6 миллионов WordPress-сайтов под прицелом. В плагине Elementor Pro нашли критическую брешь

    Обычная форма загрузки превращается в точку полного захвата WordPress. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Хакеры начали...
  3. NewsMaker

    Новости Бомба лежит до следующего бэкапа. 3,25 млн WordPress-сайтов ждут, когда админ сам запустит эксплойт

    Хакеру достаточно оставить одну ловушку и дождаться обычной работы с архивом. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">На миллионах...
  4. NewsMaker

    Новости 9.8 из 10. Цепочка уязвимостей в WordPress-теме Avada позволяет выполнить код на сервере

    Опасная комбинация долго выглядела как набор отдельных слабых мест, пока их не связали в единую последовательность. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">...
  5. NewsMaker

    Новости 9,8 балла опасности и 100 000 уязвимых сайтов. WordPress не стал ждать администраторов и принудительно закрыл дыру в Pods

    Разработчики Pods выпустили экстренное обновление после обнаружения уязвимости. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">У...
  6. NewsMaker

    Новости Админка открывается по ссылке без пароля. Рекламный баннер в WordPress оказался троянским конём для семи популярных плагинов

    Уязвимый код впервые появился в марте 2026 года, а вредоносная кампания стартовала не раньше 23 июня. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1400/788;margin-bottom:2rem;overflow:hidden"> <div...
  7. NewsMaker

    Новости Срочно обновляйте сайты WordPress. Отраженная XSS без прав получила опасную цепочку RCE

    Атакующему достаточно подготовить страницу, дождаться авторизованного администратора и использовать штатные механизмы CMS против владельца сайта. <div class="articl-text-cover"...
  8. NewsMaker

    Новости Ваш сайт на WordPress? Слово «ваш» здесь как раз и стоит перепроверить

    WordPress выпустил экстренные обновления 6.9.5 и 7.0.2 из-за критической уязвимости. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div...
  9. NewsMaker

    Новости Уязвимость в самом ядре WordPress ставит под удар миллионы сайтов. Даже с настройками по умолчанию

    Ошибка в пакетных REST-запросах превращает SQL-инъекцию в полный контроль над сервером. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/676;margin-bottom:2rem;overflow:hidden"> <div...
  10. NewsMaker

    Новости WordPress, Joomla, Craft CMS. Хакеры массово взламывают сайты по всему миру через 15 уязвимостей

    Специалисты предупредили о кампании по взлому сайтов малого и среднего бизнеса. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> Злоумышленники массово взламывают...
  11. NewsMaker

    Новости Работает и ладно. Более 70% сайтов WordPress используют устаревшие версии PHP

    «Работает же» — любимая фраза владельцев WordPress-сайтов. И хакеры с ней согласны. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:800/450;margin-bottom:2rem;overflow:hidden"> Сотни сайтов на WordPress годами...
  12. NewsMaker

    Новости WordPress заблокировал более 17 млн попыток эксплуатации уязвимости в Gravity SMTP

    За безобидным запросом пряталась дверь, которую никто не закрыл. Иногда утечка начинается не с взлома панели администратора, а с открытого служебного запроса, и именно такой механизм сейчас используют злоумышленники против сайтов на WordPress с плагином Gravity SMTP. Уязвимость...
  13. NewsMaker

    Новости Платили за безопасность, получили вирус. Разработчики премиум-дополнений WordPress сами разослали вредоносный код клиентам

    Бесплатные версии оказались надёжнее коммерческих продуктов и сохранили данные в неприкосновенности. Официальные обновления WordPress -плагинов обычно воспринимаются как безопасный путь исправлений, но в случае ShapedPlugin именно этот канал доставил заражённые версии платным клиентам. По...
  14. NewsMaker

    Новости 1,2 миллиона сайтов, один украденный ключ и ни одного взлома. Хакеры заразили рекордное число WordPress-ресурсов, не тронув ни один из них напрямую

    Что стоит за атакой на плагины Awesome Motive и почему масштаб до сих пор не установлен точно. Злоумышленники нашли способ попасть на сайты WordPress через популярные расширения, которым владельцы ресурсов доверяли без лишних вопросов. Атака затронула код OptinMonster, TrustPulse и...
  15. NewsMaker

    Новости Заражение через рекламу. Хакеры взломали вспомогательный сервер и получили доступ к миллионам сайтов на WordPress

    Вредоносный код просыпался, когда законный владелец заходил проверить свою страницу. Популярные плагины для WordPress оказались в центре атаки на цепочку поставок — злоумышленники взломали не сами продукты, а инфраструктуру их распространения. Под удар попали три плагина компании Awesome...
  16. NewsMaker

    Новости 9.8 из 10. Хакеры массово ломают сайты на WordPress через брешь в форме обратной связи

    Одного символа в заявке оказалось достаточно, чтобы чужой аккаунт получил повышенные права. Даже обычная форма обратной связи может стать начальным вектором атаки, если обработчик данных начинает выполнять присланный текст как код. Злоумышленники начали активно использовать критическую...
  17. NewsMaker

    Новости Играешь в игры, а твой профиль ломает сайты. Хакеры нашли гениальное применение Steam

    Следы атаки месяцами оставались на виду, но никто их не замечал. Злоумышленники нашли необычный способ скрывать управляющую инфраструктуру вредоносного ПО, используя популярную игровую платформу. Вместо собственных серверов для связи с заражёнными сайтами атакующие размещали зашифрованные...
  18. NewsMaker

    Новости NGINX, популярные сайты и ИИ-платформы. Хакеры получили готовые инструменты для атаки на миллионы узлов по всему миру

    Более 2000 роутеров TP-Link остаются беззащитными перед старой уязвимостью. Сразу несколько опасных уязвимостей в популярных серверных программах и плагинах оказались в центре внимания специалистов Vulncheck. Среди целей потенциальных атак — серверы NGINX, FTP-серверы ProFTPD, платформа для...
  19. NewsMaker

    Новости «Добро пожаловать, мы Google». Хакеры втёрлись в доверие к 40000 интернет-магазинов и утащили данные карт

    WordPress снова в заголовках. И снова не по хорошему поводу. Владельцы интернет-магазинов на WordPress оказались под ударом из-за критической уязвимости в плагине Funnel Builder от FunnelKit. Проблема затрагивает более 40 тысяч магазинов на WooCommerce , а злоумышленники уже начали...
  20. NewsMaker

    Новости 7400 атак за одни сутки. Массовый взлом сайтов на WordPress уже идёт — и большинство владельцев об этом не знают

    Популярный плагин с 200 тыс. установок внезапно превратился в слабое место в защите сайта. Сайты на WordPress снова оказались под ударом из-за ошибки в популярном расширении. На этот раз злоумышленники нацелились на Burst Statistics — плагин аналитики, который используют около 200 тыс...
  21. NewsMaker

    Новости Доверяй поисковику, но проверяй ссылку. Админы добровольно отдают ключи от своих сайтов по милости Google

    Хвалёная двойная проверка оказалась бессильна перед человеческим фактором. Мошенники нашли новый способ добраться до администраторов WordPress-сайтов — прямиком через рекламу в Google. Новая вредоносная кампания нацелена на пользователей ManageWP — сервиса GoDaddy для централизованного...
  22. NewsMaker

    Новости Обновили cPanel? Этого мало: бэкдоры, оставленные хакерами в феврале, всё ещё работают

    Почему сисадмины по всему миру просто пропустили момент вторжения? Уязвимость в cPanel , о которой владельцы серверов узнали только в конце апреля, оказалась куда опаснее, чем предполагалось сначала. Как недавно выяснилось , злоумышленники активно использовали брешь для захвата хостинговых...
  23. NewsMaker

    Новости 170 атак за неделю, 400 000 сайтов под угрозой. Breeze Cache для WordPress пропускает хакеров без пароля

    Плагин для ускорения стал удобной лазейкой для хакеров. У популярного плагина Breeze Cache для WordPress нашли критическую уязвимость, которую уже пытаются использовать в реальных атаках. Ошибка позволяет загружать на сервер произвольные файлы без входа в учетную запись. Для сайта такой...
  24. NewsMaker

    Новости Зачем взламывать, если можно купить? Простейший способ получить ключи от 20 тысяч сайтов

    Всего одна подпись в договоре способна обнулить любую защиту. В экосистеме WordPress обнаружили скрытую угрозу, которая долгое время оставалась незамеченной. Десятки популярных плагинов, установленных на тысячах сайтов, оказались заражены встроенным бэкдором , способным незаметно внедрять...
  25. NewsMaker

    Новости Купили премиум-версию, а получили взлом в подарок. История одного «безопасного» обновления популярного плагина

    Разбираемся, как невидимый посредник забрал бразды правления без единого сигнала тревоги. Обновление плагина, которому доверяли сотни тысяч сайтов, оказалось замаскированной атакой — злоумышленники проникли во внутреннюю инфраструктуру разработчика и подменили официальную сборку своей...