Уязвимый код впервые появился в марте 2026 года, а вредоносная кампания стартовала не раньше 23 июня.
Атакующему достаточно подготовить страницу, дождаться авторизованного администратора и использовать штатные механизмы CMS против владельца сайта.
WordPress выпустил экстренные обновления 6.9.5 и 7.0.2 из-за критической уязвимости.
Ошибка в пакетных REST-запросах превращает SQL-инъекцию в полный контроль над сервером.
Специалисты предупредили о кампании по взлому сайтов малого и среднего бизнеса.
«Работает же» — любимая фраза владельцев WordPress-сайтов. И хакеры с ней согласны.
За безобидным запросом пряталась дверь, которую никто не закрыл.
Бесплатные версии оказались надёжнее коммерческих продуктов и сохранили данные в неприкосновенности.
Что стоит за атакой на плагины Awesome Motive и почему масштаб до сих пор не установлен точно.
Вредоносный код просыпался, когда законный владелец заходил проверить свою страницу.
Одного символа в заявке оказалось достаточно, чтобы чужой аккаунт получил повышенные права.
Следы атаки месяцами оставались на виду, но никто их не замечал.
Более 2000 роутеров TP-Link остаются беззащитными перед старой уязвимостью.
WordPress снова в заголовках. И снова не по хорошему поводу.
Популярный плагин с 200 тыс. установок внезапно превратился в слабое место в защите сайта.
Хвалёная двойная проверка оказалась бессильна перед человеческим фактором.
Почему сисадмины по всему миру просто пропустили момент вторжения?
Плагин для ускорения стал удобной лазейкой для хакеров.
Всего одна подпись в договоре способна обнулить любую защиту.
Разбираемся, как невидимый посредник забрал бразды правления без единого сигнала тревоги.