wordpress

  1. NewsMaker

    Новости Админ без пароля: хакеры получают ключи от сайтов WordPress

    Пока разработчик игнорирует критические ошибки в своих продуктах, хакеры переходят в наступление. В сентябре 2024 года специалисты Patchstack обнаружили критические уязвимости в теме RealHome и плагине Easy Real Estate для WordPress , позволяющие неавторизованным пользователям получать...
  2. NewsMaker

    Новости GSocket: как хакеры превращают сервера в рекламные площадки для азартных игр

    Необычная мошенническая схема была раскрыта исследователями Imperva. Исследователи безопасности выявили новую масштабную кампанию, нацеленную на серверы с PHP-приложениями, для продвижения сайтов азартных игр в Индонезии. По данным компании Imperva, за последние два месяца зарегистрирован...
  3. NewsMaker

    Новости Призрачный администратор: как хакеры захватывают контроль над WordPress-сайтами

    Более пяти тысяч веб-ресурсов уже попали под удар новой масштабной кампании. На более чем 5000 сайтов WordPress выявлена вредоносная кампания, в ходе которой злоумышленники создают фальшивые учётные записи администратора, устанавливают вредоносные плагины и похищают данные. Специалисты...
  4. NewsMaker

    Новости Кошмар шопоголика: хакеры превращают WordPress-магазины в платёжный капкан

    Когда каждая транзакция может стать последней для вашей карты. Исследователи в области кибербезопасности предупреждают о новой скрытной кампании скимминга кредитных карт, направленной на страницы оформления покупок в WordPress . Злоумышленники внедряют вредоносный JavaScript -код в базу...
  5. NewsMaker

    Новости 9.3 и 10: в популярном плагине для дизайна товаров обнаружена 0day-уязвимость

    Исправления до сих пор нет. Как обезопасить свой сайт? В популярном плагине для WordPress Fancy Product Designer от компании Radykal обнаружены две критические уязвимости, которые до сих пор остаются неустранёнными в последней версии. Этот плагин, проданный более 20 000 раз, позволяет...
  6. NewsMaker

    Новости 28 000 сайтов на грани взлома: в WPLMS и VibeBP выявлено беспрецедентное число ошибок

    Популярные WordPress-плагины вновь стали источником глобальной угрозы. В популярных плагинах WPLMS и VibeBP для WordPress обнаружены критические уязвимости. Эти плагины являются ключевыми компонентами премиальной темы WPLMS LMS, которая используется для создания онлайн-курсов и управления...
  7. NewsMaker

    Новости Ананас на пицце – это вкусно? Безобидная шутка Малленвега вызвала шквал критики

    Как всего один маленький флажок сумел всколыхнуть WordPress-сообщество? Мэтт Малленвег, скандально известный сооснователь WordPress и генеральный директор Automattic , недавно вызвал недоумение среди сообщества WordPress, добавив обязательный флажок при входе в систему, где пользователи...
  8. NewsMaker

    Новости MUT-1244 против своих: как хакеры убирают конкурентов через GitHub

    Популярная площадка стала ареной битвы за данные. Группировка MUT-1244 похитила более 390 000 учетных данных WordPress в ходе атаки, длившейся более года. Вредоносная кампания была направлена не только на обычных пользователей, но и на других киберпреступников, которые использовали...
  9. NewsMaker

    Новости Подписчики атакуют: уязвимость WPForms угрожает финансам миллионов веб-сайтов

    CVE-2024-11205 наделяет пользователей неожиданной властью. Уязвимость в популярном WordPress -плагине WPForms, установленном на более чем 6 миллионах сайтов, позволяет пользователям с уровнем прав «подписчик» инициировать произвольные возвраты Stripe или отменять платные подписки...
  10. NewsMaker

    Новости WP Engine vs Automattic: суд принял сторону конкурента WordPress

    WP Engine возвращает контроль над плагинами и место в сообществе. Компания Automattic и её гендиректор Мэттью Малленвег получили предписание от суда прекратить вмешиваться в деятельность конкурента WP Engine . Окружной суд Калифорнии вынес предварительный судебный запрет, указав, что WP...
  11. NewsMaker

    Новости MageCart возвращается: хакеры активизировались в преддверии Нового года

    Как не стать жертвой кибербандитов и защитить свой сайт от атаки? По данным последнего отчёта компании Sucuri , с началом праздничного шопинга киберпреступники активизируют атаки на интернет-магазины. Основной угрозой становятся кражи данных кредитных карт с использованием вредоносного ПО...
  12. NewsMaker

    Новости Пароли вместо бейджа: организаторы WordCamp лишаются контроля над соцсетями

    Почему Automattic ужесточает цензуру с упоминанием бренда в интернете? Организаторам мероприятий WordCamp, созданных для пользователей WordPress , поручили удалить некоторые публикации из соцсетей и передать логины и пароли от аккаунтов. Запрос на передачу данных поступил от сотрудника...
  13. NewsMaker

    Новости 6 000 WordPress-сайтов под угрозой: как поддельные плагины похищают данные

    Хакеры встраивают вредоносный код прямо в HTML. Как обезопасить свои ресурсы? Хакеры активно взламывают WordPress -сайты, чтобы устанавливать вредоносные плагины и распространять фальшивые обновления браузеров, под которыми скрывается программное обеспечение для похищения данных. С 2023...
  14. NewsMaker

    Новости Молчание или увольнение: раскол WordPress разворачивается с новой силой

    Действия сооснователя платформы раскрыли изнанку корпоративной культуры в индустрии. В Automattic разворачивается конфликт на фоне разногласий сотрудников с гендиректором Мэттом Малленвегом из-за юридической битвы с WP Engine . На фоне увольнения части команды Малленвег предложил щедрую...
  15. NewsMaker

    Новости Цифровое изгнание: WP Engine теряет право голоса на сцене WordPress

    WP Engine подверглась санкциями, которые вызывают горячие обсуждения в сообществе. Компания WordPress запретила своим пользователям принимать спонсорскую помощь от WP Engine , а также запретила сотрудникам WP Engine участвовать в мероприятиях. Согласно письму, направленному...
  16. NewsMaker

    Новости Automattic закрывает восьмилетнюю брешь в плагине Jetpack

    Старый код едва не стал причиной катастрофы для WordPress-сообщества. Разработчики плагина Jetpack для WordPress выпустили обновление безопасности для устранения критической уязвимости, которая позволяла авторизованным пользователям получать доступ к формам, отправленным другими...
  17. NewsMaker

    Новости Захват ACF: как основатель WordPress присвоил чужой труд

    Ситуация подняла вопрос о том, кто на самом деле контролирует плагины WordPress. Компания WP Engine выразила возмущение действиями сооснователя WordPress Мэтта Малленвега, который «присвоил» плагин Advanced Custom Fields (ACF), разрабатываемый командой WP Engine с 2011 года...
  18. NewsMaker

    Новости Буря в Automattic: 159 сотрудников одномоментно решили покинуть компанию

    Как спорные действия Мулленвега поставили под угрозу будущее WordPress? Гендиректор WordPress и сооснователь Automattic Мэтт Мулленвег рассказал, что чувствует себя «значительно легче» после увольнения 159 сотрудников в результате его попытки вынудить конкурента WP Engine лицензировать...
  19. NewsMaker

    Новости Раскол в экосистеме WordPress: чем грозит конфликт WP Engine и Automattic

    Automattic требует прекратить незаконное использование бренда. Компания WP Engine столкнулась с серьёзными обвинениями в нарушении прав на торговую марку WordPress и WooCommerce. Эти обвинения связаны с тем, что WP Engine, которая специализируется на предоставлении хостинг-услуг для сайтов...
  20. NewsMaker

    Новости WordPress vs WP Engine: корпоративная битва сделала уязвимыми 40% сайтов в интернете

    WordPress блокирует крупного хостера, оставив пользователей без обновлений. Скандал вокруг WordPress .org обострился — руководство ресурса заблокировало хостинг-провайдеру WP Engine доступ к своим ресурсам. Такое решение связано с разногласиями между сооснователем WordPress и главе...
  21. NewsMaker

    Новости Automatic vs WP Engine: чем закончатся распри WordPress-гигантов

    Миллионные претензии и обвинения в клевете накаляют ситуацию в мире веб-разработки. Компания WP Engine направила письмо главе Automattic Мэтту Малленвегу с требованием «прекратить клевету». Причиной стало якобы ложное обвинение последнего в адрес WP Engine и требование выплатить десятки...
  22. NewsMaker

    Новости DragonRank: как хакеры берут под контроль поисковые алгоритмы

    Масштаб атак охватил уже несколько стран и множество сфер бизнеса. Исследователи безопасности обнаружили новую кибератаку, нацеленную на манипуляцию результатами поисковых систем (SEO). Кампания, получившая название DragonRank, затронула несколько стран Азии и Европы, включая Таиланд, Индию...
  23. NewsMaker

    Новости WordPress ужесточает контроль: двухфакторная аутентификация становится обязательной

    Специалисты предупреждают о возможных последствиях нововведения. WordPress с 1 октября 2024 года вводит новое обязательное требование для аккаунтов с доступом к обновлениям плагинов и тем — включение двухфакторной аутентификации ( 2FA ). Этот шаг направлен на усиление безопасности и...
  24. NewsMaker

    Новости От потери данных до полного контроля: ТОП 6 трендовых уязвимостей за август

    Microsoft и WordPress в эпицентре угроз. В августе 2024 года специалисты Positive Technologies определили шесть наиболее опасных уязвимостей, которые требуют немедленного устранения или применения компенсирующих мер. Пять из этих уязвимостей были найдены в продуктах Microsoft , а одна — в...
  25. NewsMaker

    Новости CVE-2024-44000: популярный плагин для WordPress вновь оказался под ударом

    Как всего одна неверная настройка может поставить ваш сайт под угрозу? В популярном плагине LiteSpeed Cache для WordPress обнаружена серьёзная уязвимость, которая может позволить злоумышленникам захватить учётные записи пользователей. Уязвимость, получившая обозначение CVE-2024-44000 с...