Security Lab

WordPress

WordPress - это бесплатная платформа для управления контентом веб-сайтов (CMS), которая позволяет пользователям создавать и управлять своими собственными веб-сайтами без необходимости обладать специальными знаниями в области программирования. С помощью WordPress можно создавать различные типы сайтов, включая блоги, интернет-магазины, корпоративные сайты и другие типы веб-ресурсов. Платформа имеет открытый исходный код, что позволяет разработчикам создавать расширения и темы для WordPress, чтобы расширять его функциональность и адаптировать внешний вид сайта под свои нужды.

Как захватить 900000 сайтов, не зная ни одного пароля. Пособие для тех, кто забывает обновлять WordPress

Пришло время проверить свои плагины для бэкапов.

Хотели ускорить сайт, а ускорили его взлом. Как W3 Total Cache подставил миллион владельцев WordPress

Теперь даже случайный гость может стать полноправным хозяином ваших данных.

10000 зараженных серверов и госсайты под ударом. Вирус SystemBC незаметно захватывает интернет

Нашелся вредонос на Perl, который никто не видит, но он уже везде.

Просто добавь «origin=mo». Хакеры нашли самый ленивый способ взломать более 40000 сайтов на WordPress

Уязвимость в Modular DS позволяет получить права администратора сайта без прохождения аутентификации.

«Оплата не прошла» — это ловушка. Хакеры два года пылесосили данные шопоголиков, и никто не заметил

Magecart возвращается, и он выучил новые трюки. Теперь — с любовью к WordPress.

ZIP который притворяется текстом. GootLoader вернулся и распространяется через абсурдные поисковые запросы

Новая техника маскировки обманывает не только сканеры, но и человеческий глаз.

Хакеры захватили 8,7 млн WordPress-сайтов за два дня — атакуют через критические уязвимости в популярных плагинах

Рекордная волна нападений против GutenKit и Hunk Companion с десятками тысяч установок.

Взлом без пароля, захват за секунды. Критическая уязвимость WordPress-плагина угрожает тысячам сайтов

Хакеры нанесли уже свыше 13 000 ударов, а владельцы ресурсов до сих пор не знают об опасности.

«Просто открой SVG-файл»: как одно вложение в письме может отдать компьютер в чужие руки

Хакеры научились прятать команды там, где антивирусы даже не проверяют.

Безопасно ли нажимать "Я не робот"? Тысячи сайтов превратили CAPTCHA в ловушку с вымогателями

Новый механизм обмана уже работает на сотнях сайтов.

Ваш роутер стал работать хуже? Проверьте — миллионы устройств уже добывают криптовалюту для хакеров

Схема работает прямо сейчас — в миллионах квартир по всему миру.

Арендовали VPS? Поздравляем, вы спонсируете российскую киберпреступность

Ботнет SystemBC превратил уязвимые VPS в глобальную сеть для кражи паролей.

Кажется, ваш сайт на WordPress взломали. И, скорее всего, вы сами в этом виноваты

Nulled-плагины отлично выполняют свои функции — но есть нюанс.

Pastebin как центр управления и уязвимый драйвер ядра. Технические хитрости операторов ShadowCaptcha

Жертвы сами приглашают преступников в дом и открывают им двери.

Хакеры запустили MLM-пирамиду из вредоносов — и превратили 10000 сайтов в саморазвивающиеся машины для взломов

Вирус Help TDS научился сам себя обновлять и воровать данные.

Порносайты стали опаснее вирусов — они превращают каждую картинку в скрытую атаку на ваш компьютер

Как векторная графика превратилась в марионетку киберпреступников.

СVE-2025-5394: 120 тысяч атак, один бэкдор, и полное погружение в WordPress-ад

У вас есть всего несколько часов, чтобы защитить свой сайт от армии хакеров.

Root в один клик: баг в популярном плагине превращает подписчиков в админов

Как всего несколько строк кода поставили под удар полмиллиона веб-сайтов.

В WordPress обнаружена скрытая директория, которая превращает веб-сайты в «зомби»

Вредоносный код прячется там, где его не ищет ни один антивирус.

WordPress притворяется, что всё ок. Пока скрытый скрипт стирает пароли и выдавливает вас из системы

Удаляешь вирус, он возвращается. Добро пожаловать в ад для вебмастера.