Security Lab

WordPress

WordPress - это бесплатная платформа для управления контентом веб-сайтов (CMS), которая позволяет пользователям создавать и управлять своими собственными веб-сайтами без необходимости обладать специальными знаниями в области программирования. С помощью WordPress можно создавать различные типы сайтов, включая блоги, интернет-магазины, корпоративные сайты и другие типы веб-ресурсов. Платформа имеет открытый исходный код, что позволяет разработчикам создавать расширения и темы для WordPress, чтобы расширять его функциональность и адаптировать внешний вид сайта под свои нужды.

170 атак за неделю, 400 000 сайтов под угрозой. Breeze Cache для WordPress пропускает хакеров без пароля

Плагин для ускорения стал удобной лазейкой для хакеров.

Зачем взламывать, если можно купить? Простейший способ получить ключи от 20 тысяч сайтов

Всего одна подпись в договоре способна обнулить любую защиту.

Купили премиум-версию, а получили взлом в подарок. История одного «безопасного» обновления популярного плагина

Разбираемся, как невидимый посредник забрал бразды правления без единого сигнала тревоги.

Так просто сайты ещё не взламывали. Популярный плагин обнулил безопасность огромного числа веб-ресурсов

Привычный рабочий инструмент внезапно стал верным помощником хакеров.

Никаких серверов и лишних трат. WordPress теперь работает прямо в браузере

Новая функция работает на базе уже имеющейся технологии WordPress Playground.

Кавычки решают всё. Как одна забытая проверка в коде подставила четверть миллиона владельцев сайтов

Огромная веб-аудитория оказалась совершенно беззащитной.

Американские юристы внезапно начали раздавать вирусы. Всё дело в хакерах и их любви к WordPress

Одного нажатия на кнопку достаточно, чтобы полностью потерять доступ к системе.

Как захватить 900000 сайтов, не зная ни одного пароля. Пособие для тех, кто забывает обновлять WordPress

Пришло время проверить свои плагины для бэкапов.

Хотели ускорить сайт, а ускорили его взлом. Как W3 Total Cache подставил миллион владельцев WordPress

Теперь даже случайный гость может стать полноправным хозяином ваших данных.

10000 зараженных серверов и госсайты под ударом. Вирус SystemBC незаметно захватывает интернет

Нашелся вредонос на Perl, который никто не видит, но он уже везде.

Просто добавь «origin=mo». Хакеры нашли самый ленивый способ взломать более 40000 сайтов на WordPress

Уязвимость в Modular DS позволяет получить права администратора сайта без прохождения аутентификации.

«Оплата не прошла» — это ловушка. Хакеры два года пылесосили данные шопоголиков, и никто не заметил

Magecart возвращается, и он выучил новые трюки. Теперь — с любовью к WordPress.

ZIP который притворяется текстом. GootLoader вернулся и распространяется через абсурдные поисковые запросы

Новая техника маскировки обманывает не только сканеры, но и человеческий глаз.

Хакеры захватили 8,7 млн WordPress-сайтов за два дня — атакуют через критические уязвимости в популярных плагинах

Рекордная волна нападений против GutenKit и Hunk Companion с десятками тысяч установок.

Взлом без пароля, захват за секунды. Критическая уязвимость WordPress-плагина угрожает тысячам сайтов

Хакеры нанесли уже свыше 13 000 ударов, а владельцы ресурсов до сих пор не знают об опасности.

«Просто открой SVG-файл»: как одно вложение в письме может отдать компьютер в чужие руки

Хакеры научились прятать команды там, где антивирусы даже не проверяют.

Безопасно ли нажимать "Я не робот"? Тысячи сайтов превратили CAPTCHA в ловушку с вымогателями

Новый механизм обмана уже работает на сотнях сайтов.

Ваш роутер стал работать хуже? Проверьте — миллионы устройств уже добывают криптовалюту для хакеров

Схема работает прямо сейчас — в миллионах квартир по всему миру.

Арендовали VPS? Поздравляем, вы спонсируете российскую киберпреступность

Ботнет SystemBC превратил уязвимые VPS в глобальную сеть для кражи паролей.

Кажется, ваш сайт на WordPress взломали. И, скорее всего, вы сами в этом виноваты

Nulled-плагины отлично выполняют свои функции — но есть нюанс.