Etichetă: WordPress

Home WordPress
Articol

Hacktivistii exploateaza o vulnerabilitate a pluginului OttoKit WordPress pentru a adauga conturi de administrator

Hackerii exploateaza o vulnerabilitate critica de escaladare a privilegiilor neautentificate in pluginul OttoKit WordPress pentru a crea conturi de administrator false pe site-urile vizate. OttoKit (fostul SureTriggers) este un plugin de automatizare si integrare WordPress utilizat pe peste 100.000 de site-uri, permitand utilizatorilor sa conecteze site-urile lor la servicii terte si sa automatizeze fluxurile de...

Atacul de phishing cu patch-uri false care vizează adminii WooCommerce
Articol

Atacul de phishing cu patch-uri false care vizează adminii WooCommerce

Campania de phishing la scară largă vizează utilizatorii WooCommerce cu o alertă falsă de securitate care îi îndeamnă să descarce un „patch critic” care adaugă o ușă din spate WordPress pe site-ul lor. Destinatarii care cad în capcană și descarcă actualizarea instalează de fapt un modul malefic care creează un cont de administrator ascuns pe...

Articol

Operațiunea Scallywag: Cum plugin-urile WordPress au generat 1.4 miliarde de cereri de publicitate frauduloase pe zi

O operațiune de fraudă publicitară la scară largă numită ‘Scallywag’ monetizează site-uri de piratare și de scurtare a URL-urilor prin intermediul unor plugin-uri WordPress special create care generează miliarde de cereri frauduloase zilnice. Scallywag a fost descoperită de firma de detectare a boturilor și a fraudelor HUMAN, care a cartografiat o rețea de 407 domenii...

LiteSpeed Cache WordPress plugin bug permite hackerilor să obțină acces de administrator
Articol

LiteSpeed Cache WordPress plugin bug permite hackerilor să obțină acces de administrator

Versiunea gratuită a popularului plugin WordPress LiteSpeed Cache a remediat o vulnerabilitate periculoasă de escaladare a privilegiilor în ultima sa versiune, care ar fi putut permite vizitatorilor site-ului neautentificați să obțină drepturi de administrator. LiteSpeed Cache este un plugin de cache folosit de peste șase milioane de site-uri WordPress, ajutând la accelerarea și îmbunătățirea experienței...

Jetpack fixează o vulnerabilitate critică de divulgare a informațiilor existentă din 2016
Articol

Jetpack fixează o vulnerabilitate critică de divulgare a informațiilor existentă din 2016

Jetpack, un plugin WordPress, a lansat o actualizare de securitate critică mai devreme astăzi, abordând o vulnerabilitate care permitea unui utilizator autentificat să acceseze formularele trimise de alți vizitatori ai site-ului. Jetpack este un plugin popular WordPress dezvoltat de Automattic care oferă instrumente pentru îmbunătățirea funcționalității, securității și performanței site-ului. Conform producătorului, pluginul este instalat...

Vulnerabilitatea în pluginul de calendar WordPress folosit de 150.000 de site-uri expus la atacuri de hackeri
Articol

Vulnerabilitatea în pluginul de calendar WordPress folosit de 150.000 de site-uri expus la atacuri de hackeri

Hackerii încearcă să exploateze o vulnerabilitate în pluginul WordPress Modern Events Calendar, prezent pe mai mult de 150.000 de site-uri, pentru a încărca fișiere arbitrare pe un site vulnerabil și a executa cod în mod remote. Pluginul este dezvoltat de Webnus și este folosit pentru organizarea și gestionarea evenimentelor în persoană, virtuale sau hibride. Vulnerabilitatea...

Atac de tip supply chain asupra plugin-urilor de pe WordPress.org
Articol

Atac de tip supply chain asupra plugin-urilor de pe WordPress.org

Un actor de amenințare a modificat codul sursă al cel puțin cinci plugin-uri găzduite pe WordPress.org pentru a include scripturi PHP malitioase care creează conturi noi cu privilegii de administrator pe site-urile care le rulează. Atacul a fost descoperit de echipa de informații despre amenințări Wordfence ieri, dar injecțiile malitioase par să fi avut loc...

Atacuri de injecție SQL asupra pluginului WP Automatic WordPress
Articol

Atacuri de injecție SQL asupra pluginului WP Automatic WordPress

Hackerii au început să vizeze o vulnerabilitate de severitate critică în pluginul WP Automatic pentru WordPress pentru a crea conturi de utilizator cu privilegii de administrator și pentru a planta backdoor-uri pentru acces pe termen lung. Instalat în prezent pe mai mult de 30.000 de site-uri web, WP Automatic permite administratorilor să automatizeze importul de...

Vulnerabilitatea critică a plugin-ului Forminator afectează peste 300k site-uri WordPress
Articol

Vulnerabilitatea critică a plugin-ului Forminator afectează peste 300k site-uri WordPress

Plugin-ul Forminator pentru WordPress utilizat în peste 500.000 de site-uri este vulnerabil la o defecțiune care permite actorilor rău intenționați să încarce fișiere necontrolat pe server. Forminator de la WPMU DEV este un constructor personalizat de formulare de contact, feedback, chestionare, sondaje, plăți pentru site-urile WordPress care oferă funcționalitate de trage și plasează, integrări extinse...

Hacktivistii folosesc cripto-drainers pe mii de site-uri WordPress
Articol

Hacktivistii folosesc cripto-drainers pe mii de site-uri WordPress

Aproape 2.000 de site-uri WordPress compromise afișează acum pop-up-uri false despre NFT-uri și reduceri pentru a păcăli vizitatorii să-și conecteze portofelele la cripto-drainers care fură automat fonduri. Firma de securitate a site-urilor web Sucuri a dezvăluit luna trecută că hackerii au compromis aproximativ 1.000 de site-uri WordPress pentru a promova cripto-drainers, pe care le-au promovat...