В WordPress-дополнении OptinMonster, имеющем более миллиона активных установок и применяемом для организации вывода всплывающих уведомлений и предложений, выявлена уязвимость (CVE-2021-39341), позволяющая разместить свой JavaScript-код на...
Безопасность
В данной рубрике представлены обзоры уязвимостей ядра WordPress, тем и плагинов, методы борьбы со спамом и вирусами на сайте.
Серьезная проблема была обнаружена в плагине для WordPress Hashthemes Demo Importer, который насчитывает более 8000 активных установок. Из-за бага аутентифицированные злоумышленники могут полностью...
Безопасность это важнейшая часть любого программного обеспечения. Именно поэтому я решил подготовить серию статей, где буду анализировать самые распространенные уязвимости и техники,...
В этой статье я покажу прохождение сложной машины Monitors с площадки Hack The Box. Мы посканируем сайт на WordPress, получим RCE в...
Специалисты Akamai пишут, что малварь Capoae проникает на сайты под управлением WordPress, устанавливает на них плагин с бэкдором, а затем использует систему...
Уязвимые плагины и темы являются причиной №1 взлома сайтов на WordPress. Еженедельный отчет об уязвимостях WordPress на базе WPScan содержит информацию о...
3 августа 2021 года команда Wordfence Threat Intelligence начала процесс раскрытия информации о двух уязвимостях, обнаруженных нами в плагине Gutenberg Template Library...
29 июля 2021 года команда Wordfence Threat Intelligence инициировала процесс ответственного раскрытия информации об уязвимости, обнаруженной в плагине SEOPress под WordPress, установленном...
Эксперты Wordfence предупредили, что уязвимости, недавно исправленные в плагине WordPress Download Manager (установлен более чем на 100 000 сайтов), могут использоваться для...
Уязвимые плагины и темы - это причина №1, по которой сайты на WordPress подвергаются взлому. Еженедельный отчет об уязвимостях WordPress на базе...
Вы искали свой сайт WordPress в Google и обнаружили в результатах поиска причудливое фармацевтическое название, добавленное к нему? Тогда ваш сайт WordPress...
13 июля 2021 года была обнаружена критическая уязвимость, касающаяся WooCommerce и WooCommerce Blocks. Обнаружил её исследователь безопасности Джош через нашу программу безопасности...
