Безопасность

В данной рубрике представлены обзоры уязвимостей ядра WordPress, тем и плагинов, методы борьбы со спамом и вирусами на сайте.

Ботнет GoTrim взламывает сайты на базе WordPress
Специалисты компании Fortinet обнаружили новую написанную на Go малварь GoTrim, которая сканирует интернет в поисках WordPress-сайтов и пытается брутфорсом подобрать пароль администратора,...
15 000 сайтов взломаны ради отравления SEO
Аналитики компании Sucuri обнаружили масштабную хакерскую кампанию, в рамках которой было взломано порядка 15 000 сайтов, в основном работающих под управлением WordPress....
Отчёт об уязвимостях WordPress от 12 октября 2022 года
Уязвимые плагины и темы – это первая причина, по которой сайты WordPress подвергаются взлому. Еженедельный отчет об уязвимостях WordPress на базе WPScan...
Отчёт об уязвимостях WordPress от 28 сентября 2022 года
Уязвимые плагины и темы – это первая причина, по которой сайты WordPress подвергаются взлому. Еженедельный отчет об уязвимостях WordPress на базе WPScan...
Межсайтовый скриптинг — настоящий суперзлодей WordPress
Уязвимости являются неотъемлемой частью жизни любого человека, управляющего веб-сайтом, даже при использовании такой хорошо зарекомендовавшей себя системы управления контентом, как WordPress. Не...
WebAuthn — новый стандарт аутентификации
Недавно iThemes Security Pro добавил ключи passkeys в качестве основного метода аутентификации для сайтов WordPress. Этот революционный релиз является первым в своем...
Отчёт об уязвимостях WordPress от 21 сентября 2022 года
Уязвимые плагины и темы – это первая причина, по которой сайты WordPress подвергаются взлому. Еженедельный отчет об уязвимостях WordPress на базе WPScan...
Хакеры атакуют сайты на WordPress через 0-day в плагине WPGateway
В Wordfence Threat Intelligence предупреждают, что сайты на WordPress подвергаются массовым атакам, нацеленным на уязвимый плагин WPGateway, который предлагает пользователям возможности резервного копирования...
Производителя e-commerce софта взломали ради масштабной атаки на цепочку поставок
О взломе сообщила британская компания FishPig, занимающаяся разработкой e-commerce решений (в основном для интеграций Magento-WordPress), которые в общей сложности загружены более 200 000...
Отчёт об уязвимостях WordPress от 14 сентября 2022 года
Уязвимые плагины и темы – это первая причина, по которой сайты WordPress подвергаются взлому. Еженедельный отчет об уязвимостях WordPress на базе WPScan...
iThemes пропатчили уязвимость в BackupBuddy
BackupBuddy — коммерческий плагин от iThemes, позволяющий выполнять резервное копирование по расписанию с возможностью удаленного хранения. Недавно его разработчики исправили уязвимость, которая...

Наш Telegram

Всегда только всё самое новое про WordPress от WordPress Digest и никакого спама