الشركات

BleepingComputer

مصدر أكد سلوك صفحة الهجوم ونشر تفاصيل حول الحادثة.

أحدث التغطيات

CN
ثغرات في إضافتي Ninja Forms وWPC Product Bundles تُستغل لاختراق مواقع WordPress

ثغرات في إضافتي Ninja Forms وWPC Product Bundles تُستغل لاختراق مواقع WordPress

يستغل مهاجمون ثغرات XSS مخزنة في إضافتي Ninja Forms وWPC Product Bundles for WooCommerce لزرع أبواب خلفية وإنشاء حسابات مسؤولين مخفية. يُنصح بالتحديث إلى الإصدارات 3.15.4 أو أحدث من Ninja Forms و8.6.7 أو أحدث من WPC Product Bundles، مع فحص المواقع التي قد تكون أُصيبت بالفعل.

CN
اختراق حساب Microsoft على منصة X للترويج لرمز مشفر مرتبط بـClippy

اختراق حساب Microsoft على منصة X للترويج لرمز مشفر مرتبط بـClippy

استولى مهاجمون مجهولون على حساب Microsoft الرسمي في منصة X، الذي يتابعه أكثر من 13 مليون شخص، ونشروا محتوى يروّج لرمز مشفر في مخطط يُشتبه بأنه احتيال رفع السعر ثم البيع. أكدت Microsoft الاختراق وحذفت المنشورات وبدأت تحقيقاً، مع نفي أي صلة لها بالرمز.

CN
نطاق تجريبي شائع في وثائق المطورين يتحول إلى فخ ClickFix لمستخدمي Windows

نطاق تجريبي شائع في وثائق المطورين يتحول إلى فخ ClickFix لمستخدمي Windows

بدأ النطاق third-party.com، المستخدم منذ سنوات كعنوان افتراضي في وثائق وأمثلة برمجية، بعرض صفحة Cloudflare مزيفة تدفع مستخدمي Windows إلى تنفيذ أوامر PowerShell خبيثة. لا توجد تقارير مؤكدة عن نجاح الهجوم، لكن انتشار النطاق داخل مستودعات ومشروعات عامة يجعله خطراً محتملاً على الشيفرات المنسوخة حرفياً.