wordpress

Рейтинг Інтернет-загроз: атаки на користувачів ChatGPT та шпигунські програми для Android
За матеріалами ESET 21 декабря, 2023
Компанія ESET — лідер у галузі інформаційної безпеки — представляє рейтинг найбільш поширених кіберзагроз з червня до листопада 2023 року. За даними телеметрії ESET, у цей період кіберзлочинці активно використовували популярність ChatGPT та OpenAI API, поширюючи небезпечні вебдодатки та розширення для браузера. Також зросла кількість шпигунських програм для Android та загроз для викрадення паролів на macOS.
Выпуск WordPress 6.0.3 содержит заплатки для 16 уязвимостей
21 октября, 2022
Вышла новая сборка ядра WordPress с большим набором патчей. В CMS совокупно устранили 16 уязвимостей, в том числе девять XSS. Прочие проблемы связаны с наличием открытого редиректа, возможностей для раскрытия данных, межсайтовой подмены запросов, SQL-инъекций.

Опасные уязвимости в трёх WordPress-плагинах затрагивают 84 000 сайтов
20 января, 2022
Специалисты по кибербезопасности обнаружили уязвимости в трёх плагинах для движка WordPress.
Новая утечка GoDaddy затрагивает более 1 млн пользователей WordPress
24 ноября, 2021
GoDaddy, один из популярнейших регистраторов доменных имён, допустил утечку данных.
Пользователи iPhone вновь жалуются на календарный спам
18 мая, 2021
Исследователи из Malwarebytes наблюдают новую волну мошеннического спама в приложениях «Календарь», который особенно досаждает владельцам iPhone.
Хакеры сражаются между собой за взломанные WordPress-сайты
14 сентября, 2020
Киберпреступники, взламывающие сайты на WordPress с помощью раскрытой на днях уязвимости, пытаются защитить их от конкурирующих группировок или хакеров-одиночек. Согласно последним данным, брешь затрагивает 600 тысяч ресурсов.
Check Point: в преддверии 1 сентября число подозрительных доменов увеличилось на 30%
04 сентября, 2020
Check Point Software Technologies изучила домены, связанные со школьной тематикой за последние три месяца и выявила всплеск интереса хакеров.
Уязвимость в плагине для Wordpress поставила под угрозу миллион сайтов
31 мая, 2016
Специалисты компании Sucuri обнаружили опасную уязвимость в популярном плагине Jetpack для WordPress. Используя её, злоумышленник может избежать санитизации вводимых данных и внедрить в страницу вредоносный код. Это, в свою очередь, позволит ему захватывать чужие учётные записи, в том числе администраторские. Проблема усугубляется огромным числом пользователей Jetpack. Его разрабатывает компания Automattic — та же самая, что и сам WordPress. Jetpack занимает второе место в официальном рейтинге популярности плагинов для WordPress. Количество действующих инсталляций превышает миллион.
Киберпреступники всё чаще стали атаковать сайты под управлением WordPress
03 февраля, 2016
Для осуществления кибератак злоумышленники стали активнее использовать скомпрометированные веб-площадки, функционирующие на базе WordPress — одной из наиболее популярных в Интернете систем управления сайтами (CMS). Об этом свидетельствуют данные ежегодного отчёта по информационной безопасности, подготовленного Cisco Systems. Согласно представленным аналитиками Cisco Systems сведениям, только в период с февраля по октябрь 2015 года количество доменов WordPress, использованных киберпреступниками для проведения своих вредоносных кампаний, увеличилось более чем в два раза — на 221%, и эта тенденция продолжает сохраняться. Столь высокий интерес злоумышленников к WordPress объясняется не только открытостью и широкой востребованностью этой CMS среди рядовых пользователей и бизнеса, но и пренебрежением владельцев и администраторов сайтов регулярным обновлением компонентов программной платформы.
Заражение Wordpress ставит под угрозу тысячи сайтов
21 сентября, 2015
Активное заражение вредоносным ПО visitorTracker_isMob, обнаруженное SucuriLabs, поставило под угрозу тысячи веб-сайтов на Wordpress в течение 15 дней. С 15 по 17 сентября интенсивность заражения выросла с 1000 до 6000 сайтов в день. Вредоносное ПО заражает сайты с помощью устанавливаемых на Wordpress плагинов и перенаправляет посетителей на страницы, зараженные Nuclear Exploit Kit.