Etichetă: Wordfence

Home Wordfence
Vulnerabilitatea în pluginul de calendar WordPress folosit de 150.000 de site-uri expus la atacuri de hackeri
Articol

Vulnerabilitatea în pluginul de calendar WordPress folosit de 150.000 de site-uri expus la atacuri de hackeri

Hackerii încearcă să exploateze o vulnerabilitate în pluginul WordPress Modern Events Calendar, prezent pe mai mult de 150.000 de site-uri, pentru a încărca fișiere arbitrare pe un site vulnerabil și a executa cod în mod remote. Pluginul este dezvoltat de Webnus și este folosit pentru organizarea și gestionarea evenimentelor în persoană, virtuale sau hibride. Vulnerabilitatea...

Atac de tip supply chain asupra plugin-urilor de pe WordPress.org
Articol

Atac de tip supply chain asupra plugin-urilor de pe WordPress.org

Un actor de amenințare a modificat codul sursă al cel puțin cinci plugin-uri găzduite pe WordPress.org pentru a include scripturi PHP malitioase care creează conturi noi cu privilegii de administrator pe site-urile care le rulează. Atacul a fost descoperit de echipa de informații despre amenințări Wordfence ieri, dar injecțiile malitioase par să fi avut loc...