Рубрики
ИТ

Плагин-антивирус сам оказался трояном: WordPress-сайты сдаются хакерам без боя

Он выглядел слишком правдоподобно, чтобы вызвать хоть малейшие подозрения.

Рубрики
ИТ

Фейковые патчи — настоящая уязвимость: в вашем WordPress поселился админ-призрак

P.A.S.-Form, p0wny и WSO — трио оболочек, превращающих систему в цифрового зомби.

Рубрики
На повестке дня

Xakep.ru ищет компанию-разработчика на PHP и WordPress

Мы ишем команду, которая будет помогать нам поддержке, обновлении и оптимизации CMS WordPress, под управлением которой работает Xakep.ru. Помимо стандартных работ нужно будет провести профилирование, а также рефакторинг кастомных модулей на PHP. Плюсом будет наличие в команде веб-дизайнера и верстальщика, которые помогут с внешними изменениями. Работы много!

Рубрики
На повестке дня

Мошеннические плагины для WordPress генерируют 1,4 млрд рекламных запросов в день

Эксперты компании Human обнаружили масштабную мошенническую кампанию Scallywag. С ее помощью пиратские сайты и ресурсы с короткими URL получают монетизацию, используя для этого специальные WordPress-плагины, генерирующие миллиарды мошеннических запросов в день.

Рубрики
Технологии

100 000 сайтов WordPress под угрозой из-за уязвимости в плагине SureTriggers

SureTriggers, популярный плагин WordPress, содержит критическую уязвимость, позволяющую злоумышленникам создавать учётные записи администраторов. Под угрозой находятся более 100 000 сайтов с устаревшими версиями плагина. Уже зафиксированы атаки на уязвимые сайты.

Рубрики
ИТ

За лупой босса: как WordPress вычисляет инсайдеров по пикселям на экране

Как компания борется с нелояльностью сотрудников.

Рубрики
На повестке дня

Хакеры эксплуатируют обход аутентификации в WordPress-плагине OttoKit

Хакеры атакуют уязвимость обхода аутентификации в плагине OttoKit (ранее SureTriggers) для WordPress. Первые атаки были зафиксированы всего несколько часов после обнародования информации о баге.

Рубрики
ИТ

Обновите OttoKit немедленно: хакеры атаковали WordPress уже через 4 часа после публикации CVE

Пустая строка вместо ключа авторизации открывает полный доступ к веб-ресурсам.

Рубрики
На повестке дня

Хакеры прячут малварь в WordPress с помощью MU-Plugins

Аналитики Sucuri обнаружили, что хакеры используют директорию MU-plugins (Must-Use Plugins) в WordPress, чтобы скрывать вредоносный код и запускать его, избегая обнаружения.

Рубрики
ИТ

Хакеры скрывают вредоносный код в особой директории WordPress

Злоумышленники обходят системы защиты через секретный механизм CMS.