Security Lab

WordPress

WordPress - это бесплатная платформа для управления контентом веб-сайтов (CMS), которая позволяет пользователям создавать и управлять своими собственными веб-сайтами без необходимости обладать специальными знаниями в области программирования. С помощью WordPress можно создавать различные типы сайтов, включая блоги, интернет-магазины, корпоративные сайты и другие типы веб-ресурсов. Платформа имеет открытый исходный код, что позволяет разработчикам создавать расширения и темы для WordPress, чтобы расширять его функциональность и адаптировать внешний вид сайта под свои нужды.

Коллега или троянский медведь? SuperBear "поохотился" на активистов Южной Кореи

Исследователи заподозрили хакерскую группировку Kimsuky в применении нового троянца SuperBear.

Безобидный Wordpress-плагин Forminator сеет хаос: 9,8 баллов по шкале опасности

Даже неавторизованные злоумышленники могут похитить все ваши данные.

Новые домены, старые проблемы: Balada Injector снова в игре

Исследователи выяснили, как хакерам удаётся до сих пор оставаться на плаву.

Масштабная угроза: более 1 млн. попыток взлома сайтов WordPress за несколько дней

В то время, когда люди отдыхают, хакеры плодотворно работают.

Как взломать сайт за 5 минут: уязвимость в плагине Ultimate Member дает полный доступ к WordPress

200 тысяч сайтов под угрозой.

Ошибка плагина WordPress приводит к утечке данных покупателей интернет-магазинов

Из-за отсутствия надлежащих мер контроля доступа неавторизованный хакер может регулярно совершать утечку данных клиентов магазинов.

Новая кампания веб-скимминга использует зараженные сайты для управления атаками

Хакеры пользуются доверием компаний для кражи данных их клиентов.

3 миллиона атак за 2 дня: очередной плагин WordPress активно эксплуатируется хакерами

Срочно обновите уязвимый плагин, пока злоумышленники не развернули полезную нагрузку.

Хакеру требуется 24 часа для эксплуатации исправленной уязвимости WordPress

После публикации PoC-эксплойта наблюдалось большое число попыток захвата уязвимых сайтов.

Как один плагин WordPress мог стоить Ferrari миллионы долларов

Уязвимость на сайте Ferrari открыла доступ к базе данных компании и конфиденциальной информации.

Уязвимость в популярном плагине WordPress позволяет получить права администратора

Ошибка позволяет сбросить пароль пользователя на более чем 1 млн. сайтах WordPress.

Уязвимость в популярном плагине WordPress подвергает кибератакам более 2 млн. сайтов

Ошибка позволяет злоумышленнику за один клик получить полный контроль над сайтом.

Сайты на базе WordPress снова в опасности! На этот раз в распоряжении хакеров законные, но безнадёжно устаревшие плагины

Датируемая 2012 годом надстройка Eval PHP используется мошенниками для внедрения вредоносного кода.

Больше миллиона веб-сайтов на основе WordPress заражены вредоносным ПО «Balada Injector»

Бушующий на протяжении уже шести лет, вредонос может распространяться от сайта к сайту так же стремительно, как бубонная чума.

13 миллионов веб-сайтов в опасности из-за критической уязвимости Elementor Pro

Популярный WordPress-плагин нужно как можно скорее обновить до последней версии.

Хакеры MageCart внедряют скиммеры в модули обработки платежей онлайн-магазинов WordPress

Такая тактика позволяет избежать обнаружения и оставаться в системе долгое время.

Банковский троян Mispadu нацелен на Латинскую Америку: украдено более 90 000 учетных данных

От электронного письма до потери средств – один троян.

Предположительно российская группировка Winter Vivern атакует правительственные организации в разных странах

Специалисты SentinelOne описали киберпреступников как креативных, сдержанных и рассудительных.

Критические уязвимости в плагине WordPress Houzez позволяют захватить веб-сайт

Неправильные конфигурации плагина позволяют повысить привилегии и создать профиль администратора.

Редирект на фишинговые сайты и кража исходного кода: хостинговый гигант GoDaddy заявил о найденной уязвимости

Критическая брешь безопасности позволила злоумышленникам внедрить вредоносное ПО во внутренние системы компании.