Рубрики
ИТ

Кошмар шопоголика: хакеры превращают WordPress-магазины в платёжный капкан

Когда каждая транзакция может стать последней для вашей карты.

Рубрики
На повестке дня

В WordPress-плагинах WPLMS исправили сразу семь критических уязвимостей

Сразу в двух плагинах для WordPress, необходимых для работы премиум-темы WPLMS, которая насчитывает более 28 000 продаж, обнаружили более десятка уязвимостей, включая критические.

Рубрики
ИТ

28 000 сайтов на грани взлома: в WPLMS и VibeBP выявлено беспрецедентное число ошибок

Популярные WordPress-плагины вновь стали источником глобальной угрозы.

Рубрики
Технологии

WordPress добавил при входе в аккаунт вопрос о пицце с ананасом

Соучредитель WordPress и генеральный директор Automattic Мэтт Мулленвег добавил на платформу флажок, который пользователи должны поставить, чтобы пройти авторизацию. Им нужно согласиться с тем, что «пицца с ананасом вкусная». Если флажок не установлен, то появится сообщение об ошибке с просьбой «попробовать ещё раз». Читать далее

Рубрики
Технологии

Remote Code Execution в Widget Options (WordPress Plugin) — CVE-2024-8672

28 ноября 2024 года в плагине Widget Options для WordPress, который установлен более чем на 100,000 сайтах, была выявлена критическая уязвимость с CVSS 9.9. Уязвимость позволяет выполнять удалённое исполнение вредоносного кода. Рассмотрим процесс установки уязвимой версии плагина, а также пример эксплуатации уявзимости. Читать далее

Рубрики
Технологии

Remote Code Execution в WordPress-плагине WP Umbrella (CVE-2024-12209)

В популярном плагине WordPress — WP Umbrella, установленном более чем на 30 000 сайтов, была обнаружена критическая уязвимость. Этот недостаток, получивший идентификатор CVE-2024-12209, может позволить неавторизованным злоумышленникам полностью захватить контроль над уязвимыми сайтами. Уязвимость имеет оценку в 9.8 баллов по CVSS. Читать далее

Рубрики
ИТ

Ананас на пицце – это вкусно? Безобидная шутка Малленвега вызвала шквал критики

Как всего один маленький флажок сумел всколыхнуть WordPress-сообщество?

Рубрики
Технологии

Убийца WordPress уже рядом

Через несколько месяцев общественности будет представлен гибрид PHP-фреймворка и CMS. По заявлениям разработчиков, фреймворк возьмёт лучшее из философии Symfony и часть её открытых компонентов, при этом устранит недостатки и сложности, с которыми новички сталкиваются при использовании данного фреймворка. Также система позволит создавать простые блоги и магазины в технике zero code, то есть не открывая исходный […]

Рубрики
На повестке дня

Баг в WordPress-плагине Hunk Companion можно использовать для установки уязвимых плагинов

Злоумышленники уже атакуют критическую уязвимость в плагине Hunk Companion для WordPress, предупреждают специалисты. С помощью этой проблемы хакеры устанавливают на сайты другие уязвимые плагины, которые могут открыть им двери для дальнейших атак.

Рубрики
Технологии

Назначение личного менеджера для клиента на сайте с CMS WordPress

Задача: Клиенты интернет-магазина текстильной продукции должны быть распределены между менеджерами равномерно, при этом заявки должны поступать напрямую на телефон или почту менеджера. Проблема: из-за массовых заявок время обработки возросло. Часто клиенты оставляют заявки на многих сайтах и забывают об этом, что увеличивает нагрузку на старшего менеджера, распределяющего задачи вручную. Решение: Автоматизация назначения менеджеров, чтобы пользователь […]