Безопасность

В данной рубрике представлены обзоры уязвимостей ядра WordPress, тем и плагинов, методы борьбы со спамом и вирусами на сайте.

Плагины и темы для WordPress использовались для внедрения бэкдоров
Масштабная атака на цепочку поставок затронула 93 темы и плагина для WordPress, в которые были внедрены бэкдоры, дававшие злоумышленникам полный доступ к...
Уязвимости в плагинах для WordPress угрожают 84 000 сайтов
Эксперты Wordfence предупредили об опасной CSRF-уязвимости, затрагивающей сразу три популярных плагина для WordPress, поддерживаемые Xootix: Login/Signup Popup (20 000 установок), Side Cart...
Бэкдор в 93 плагинах и темах оформления AccessPress
Злоумышленникам удалось встроить бэкдор в 40 плагинов и 53 темы оформления для системы управления контентом WordPress, разрабатываемых компанией AccessPress, которая заявляет, что...
WordPress 5.8.3
Этот выпуск - релиз безопасности, который содержит четыре исправления безопасности. Рекомендуется немедленно обновить свои сайты. Все версии, начиная с WordPress 3.7, также...
1 600 000 сайтов на WordPress стали целями масштабной атаки
Компания Wordfence предупреждает о волне массовых атак, нацеленной на 1,6 млн сайтов под управлением WordPress. Атаки исходят с 16 000 IP-адресов и нацелены на...
С онлайн-сервиса аватаров Gravatar можно выгрузить данные пользователей
Gravatar — это онлайн-сервис аватаров, который позволяет пользователям устанавливать изображение профиля на нескольких веб-сайтах, поддерживающих данный сервис. Gravatar используется на веб-сайтах WordPress,...
Хостер GoDaddy пострадал от утечки данных. Затронуты 1,2 мл владельцев сайтов на WordPress
Доменный регистратор и хостер GoDaddy сообщил о взломе и утечке данных. В ходе инцидента пострадали данные 1,2 млн клиентов компании, так как...
Сотни сайтов на WordPress подверглись фальшивым вымогательским атакам
Эксперты компании Sucuri сообщили, что в прошедшие выходные сотни сайтов, работающие под управлением WordPress, подверглись дефейсу. Сообщение злоумышленников гласило, что данные пострадавших сайтов...
Еще один уязвимый плагин для WordPress позволяет стирать данные с сайтов
Исследователи из компании Patchstack обнаружили, что уязвимость в плагине WP Reset PRO позволяет авторизованным злоумышленникам полностью стереть содержимое уязвимых сайтов. Как можно...
Обнаружена критическая уязвимость в плагине WP Reset PRO
Исследователи Packstack обнаружили критическую уязвимость в плагине WP Reset PRO 5.98 и ниже, которая может быть использована аутентифицированным пользователем для полного уничтожения...

Наш Telegram

Всегда только всё самое новое про WordPress от WordPress Digest и никакого спама