wordpress

  1. NewsMaker

    Новости Root в один клик: баг в популярном плагине превращает подписчиков в админов

    Как всего несколько строк кода поставили под удар полмиллиона веб-сайтов. Более 200 тысяч сайтов на WordPress остаются уязвимыми из-за критической ошибки в популярном плагине Post SMTP , позволяющей злоумышленникам получить полный контроль над администраторской учётной записью. Уязвимость...
  2. NewsMaker

    Новости В WordPress обнаружена скрытая директория, которая превращает веб-сайты в «зомби»

    Вредоносный код прячется там, где его не ищет ни один антивирус. Новая вредоносная кампания, направленная на взлом WordPress-сайтов, недавно была обнаружена ИБ-специалистами из компании Sucuri. Злоумышленники используют малоизвестную директорию mu-plugins — встроенный механизм WordPress...
  3. NewsMaker

    Новости WordPress притворяется, что всё ок. Пока скрытый скрипт стирает пароли и выдавливает вас из системы

    Удаляешь вирус, он возвращается. Добро пожаловать в ад для вебмастера. Исследователи обнаружили скрытую закладку в WordPress, маскирующуюся под системный файл в директории `mu-plugins` — особом разделе, где размещаются обязательные модули. Такой подход позволяет злоумышленникам закрепиться на...
  4. NewsMaker

    Новости 8.8 из 10: критическая уязвимость ставит под угрозу сотни тысяч WordPress-сайто

    CVE-2025-6463 позволяет хакерам угнать ваш ресурс прямо из-под носа. В популярном плагине Forminator для WordPress обнаружена серьёзная уязвимость , которая позволяет злоумышленникам без авторизации удалять произвольные файлы на сайте. Эта проблема потенциально может привести к полному...
  5. NewsMaker

    Новости Переходите по ссылкам осторожнее: хакеры научились заражать Windows без взлома

    Заражение начинается с невинного визита, а заканчивается потерей контроля. Киберпреступники запустили новую волну атак на WordPress-сайты, скрытую настолько тщательно, что обнаружить её удалось лишь совсем недавно. Специалисты компании Sucuri выявили , что через заражённые сайты...
  6. NewsMaker

    Новости CVE-2025-4322: одна строка кода заставила тысячи сайтов сдаться хакерам без сопротивления

    Сначала сброс пароля. Потом новый админ. Потом — ты полностью теряешь контроль. Критическая уязвимость в визуальной теме WordPress под названием "Motors" позволила хакерам массово захватывать административные аккаунты и получать полный контроль над уязвимыми сайтами. Уязвимость...
  7. NewsMaker

    Новости LightPerlGirl: милая девочка с кодом в кармане и PowerShell в руках

    Она не стучалась — просто вошла. И теперь ваш ПК сделает всё, чего она захочет. Новая вредоносная программа под названием LightPerlGirl привлекла внимание специалистов по информационной безопасности своей нестандартной и опасной схемой проникновения на устройства. В основе атаки техника...
  8. NewsMaker

    Новости FAIR Package Manager: Linux Foundation решил обойти контроль Automattic над WordPress

    Власть в одних руках закончилась — и новые руки уже тянутся к ядру. После месяцев напряжённости в сообществе WordPress, сопровождавшихся судебными исками и обвинениями в авторитарном контроле, Linux Foundation представил новый способ распространения обновлений и плагинов WordPress — FAIR...
  9. NewsMaker

    Новости 0day в вишлистах: хватит и одного запроса, чтобы ваш сайт лёг навсегда

    Популярный WordPress-плагин превращает любой магазин в открытую дверь. Более 100 тысяч интернет-магазинов на WordPress оказались под угрозой из-за критической уязвимости в популярном плагине TI WooCommerce Wishlist. По данным специалистов PatchStack, этот модуль, обеспечивающий функцию...
  10. NewsMaker

    Новости Вы платите $2000 за красивый сайт, а получаете дыру, через которую любой вор заходит как админ

    WordPress-тема с тысячами установок оказалась пропуском в админку без логина и пароля. Критическая уязвимость повышения привилегий в премиум-теме Motors для WordPress позволяет злоумышленникам без авторизации получить полный контроль над сайтом, включая захват учётных записей...
  11. NewsMaker

    Новости Плагин притворялся помощником, а на деле оказался троянским конём — как Eventin пускал в админку всех подряд

    Всего один клик — и у руля уже кто-то другой, без ввода имени и пароля. Плагин Eventin, который используется для управления мероприятиями на WordPress-сайтах, оказался уязвим для крайне опасной атаки. Обнаруженная уязвимость позволяла любому человеку — даже без регистрации на сайте —...
  12. NewsMaker

    Новости CVE-2025-27007: маленькая функция, большой ад и куча новых админов без спроса

    Автоматизированные боты активно сканируют интернет в поисках уязвимых ресурсов. Плагин OttoKit для WordPress, установленный более чем на 100 тысячах сайтов, подвергся массовой атаке с использованием сразу двух уязвимостей, одна из которых получила оценку опасности, близкую к максимальной. По...
  13. NewsMaker

    Новости WordPress-антивирус оказался троянцем: самоустанавливается, шпионит и открывает дверь зловреду

    Он выглядел слишком правдоподобно, чтобы вызвать хоть малейшие подозрения. Один из самых популярных способов атак на WordPress — маскировка вредоносного кода под безобидный плагин. Но на этот раз зловред ушёл гораздо дальше обычного обмана. Команда Wordfence обнаружила любопытный пример...
  14. NewsMaker

    Новости Фейковые патчи — настоящая уязвимость: в вашем WordPress поселился админ-призрак

    P.A.S.-Form, p0wny и WSO — трио оболочек, превращающих систему в цифрового зомби. Специалисты компании Patchstack раскрыли масштабную фишинговую кампанию, нацеленную на пользователей платформы WooCommerce. Злоумышленники рассылают поддельные уведомления о безопасности, призывая владельцев...
  15. NewsMaker

    Новости Scallywag: как пираты заставили рекламные платформы платить за воздух

    Их схема работала до тех пор, пока кто-то не посчитал клики. Мошенническая схема Scallywag, построенная на специально созданных плагинах WordPress, долгое время приносила организаторам миллиарды рекламных запросов ежедневно. Однако масштабную операцию по обману рекламных платформ удалось...
  16. NewsMaker

    Новости За лупой босса: как WordPress вычисляет инсайдеров по пикселям на экране

    Как компания борется с нелояльностью сотрудников. Внутренние страницы компании Automattic, владеющей WordPress, оказались оснащены почти незаметными индивидуальными водяными знаками. Как сообщает 404 Media, ссылаясь на сотрудников, таким образом руководство пытается отследить, кто из...
  17. NewsMaker

    Новости Обновите OttoKit немедленно: хакеры атаковали WordPress уже через 4 часа после публикации CVE

    Пустая строка вместо ключа авторизации открывает полный доступ к веб-ресурсам. Хакеры начали массово эксплуатировать критическую уязвимость в популярном плагине OttoKit (ранее SureTriggers ) для WordPress всего через несколько часов после её публичного раскрытия. Уязвимость позволяет...
  18. NewsMaker

    Новости Хакеры скрывают вредоносный код в особой директории WordPress

    Злоумышленники обходят системы защиты через секретный механизм CMS. Специалисты по безопасности из компании Sucuri зафиксировали новую схему атак , при которой злоумышленники используют особую директорию WordPress — «mu-plugins» — для сокрытия вредоносного кода. Эта папка предназначена для...
  19. NewsMaker

    Новости Iframe-ловушки: как один скрипт подменяет целые сайты изнутри

    Полноэкранные наложения превращают легитимные площадки в игорные миражи. Вредоносная кампания по внедрению JavaScript-кода на легитимные сайты, направленная на продвижение китайских азартных платформ, достигла беспрецедентного масштаба — под контроль злоумышленников попало уже около 150 тысяч...
  20. NewsMaker

    Новости DollyWay: бессмертный вредонос уже 9 лет взламывает сайты WordPress

    Тысячи сайтов превратились в ловушки для доверчивых пользователей. С 2016 года в ходе вредоносной кампании DollyWay было взломано более 20 000 сайтов на WordPress по всему миру путем перенаправления пользователей на мошеннические ресурсы. За 9 лет атака значительно эволюционировала, добавив...
  21. NewsMaker

    Новости «Четыре бэкдора мне в панель»: как один JavaScript-файл захватил тысячи веб-сайтов

    WordPress считает, что он в безопасности, но хакеры знают правду. Эксперты компании c/side выявили изощрённую атаку на WordPress-сайты, в ходе которой злоумышленники использовали один сторонний JavaScript-файл для заражения более тысячи сайтов. Вредоносный код загружался с...
  22. alpine_linux

    Брут/Чекер WP_Buster-v2.1 Tool

    WP Buster is a top-tier wordpress bruteforce tool, equipped with fast, reliable, and stable utilities. Designed with a sleek and lightweight UI, it's built for speed and efficiency. Developed using C#, it leverages intelligent threading to achieve impressive performance. Why is it the best? WP...
  23. NewsMaker

    Новости Эпидемия взломов: как сайты на WordPress похищают ваши личные данные

    Вредоносное ПО атакует компьютеры пользователей независимо от операционной системы. Хакеры атакуют тысячи сайтов на базе WordPress , используя уязвимости в устаревших версиях CMS и плагинах. Их цель — заразить пользователей вредоносным ПО, способным красть пароли и другую конфиденциальную...
  24. NewsMaker

    Новости Windows, WordPress и Apache: гид по трендовым уязвимостям

    Критическая брешь WordPress подставляет тысячи сайтов. В декабре 2024 года специалисты Positive Technologies выделили четыре критические уязвимости, влияющие на безопасность программных продуктов Microsoft, плагина Hunk Companion для WordPress , а также фреймворка Apache Struts ...
  25. NewsMaker

    Новости Админ без пароля: хакеры получают ключи от сайтов WordPress

    Пока разработчик игнорирует критические ошибки в своих продуктах, хакеры переходят в наступление. В сентябре 2024 года специалисты Patchstack обнаружили критические уязвимости в теме RealHome и плагине Easy Real Estate для WordPress , позволяющие неавторизованным пользователям получать...