Рубрики
На повестке дня

Популярная тема для WordPress позволяет менять пароли произвольных пользователей

Злоумышленники эксплуатируют критическую уязвимость повышения привилегий в WordPress-теме Motors, которая позволяет взламывать учетные записи администраторов и полностью перехватывать контроль над целевым сайтом.

Рубрики
На повестке дня

Linux Foundation запускает децентрализованный менеджер плагинов для WordPress

В свете юридического конфликта между холдингом Automattic и WP Engine, группа бывших разработчиков WordPress при поддержке Linux Foundation запустила FAIR Package Manager — независимую систему распространения доверенных плагинов и тем для WordPress.

Рубрики
ИТ

FAIR Package Manager: Linux Foundation решил обойти контроль Automattic над WordPress

Власть в одних руках закончилась — и новые руки уже тянутся к ядру.

Рубрики
На повестке дня

Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress

Аналитики Patchstack обнаружили критическую уязвимость в плагине TI WooCommerce Wishlist для WordPress. Проблема пока не устранена и может использоваться злоумышленниками для загрузки произвольных файлов.

Рубрики
Жизнь

Лидерство и успех: секреты молодых предпринимателей

На Винзаводе прошла дискуссия о стратегиях успеха в рамках студенческого конкурса «Инносоциум» с участием предпринимателей и экспертов. Марк Туровецкий Основатель стартапов PWRBOARD и PilotHUB, участник списка Forbes «30 до 30» В старших классах я купил себе первый коптер — радиоуправляемый летательный аппарат с винтами — для видеосъёмки с воздуха. Устройство так меня заинтересовало, что я […]

Рубрики
Технологии

Эксперт Полунин: ускорение разработки с помощью сторонних компонентов создаёт киберриски

В плагине TI WooCommerce Wishlist, одном из самых популярных плагинов для создания списков желаний в WordPress, обнаружена серьёзная уязвимость.

Рубрики
ИТ

0day в вишлистах: хватит и одного запроса, чтобы ваш сайт лёг навсегда

Популярный WordPress-плагин превращает любой магазин в открытую дверь.

Рубрики
ИТ

Вы платите $2000 за красивый сайт, а получаете дыру, через которую любой вор заходит как админ

WordPress-тема с тысячами установок оказалась пропуском в админку без логина и пароля.

Рубрики
Технологии

Чистый код без инъекций в плагине WordPress: киберэксперт рекомендует своевременные патчи

Исследователь безопасности обнаружил опасную уязвимость типа SQL-инъекции в популярном плагине Formidable Pro для WordPress.

Рубрики
На повестке дня

WordPress-плагин OttoKit стал мишенью для массовых атак

Хакеры эксплуатируют критическую уязвимость повышения привилегий в плагине OttoKit (ранее SureTriggers) для WordPress для создания новых учетных записей администраторов на уязвимых сайтах.