Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Angreifer nutzen gespeicherte XSS-Schwachstellen in den Plugins Ninja Forms und WPC Product Bundles for WooCommerce aus, um Hintertüren einzuschleusen und versteckte Administratorkonten anzulegen. Es wird empfohlen, auf Ninja Forms 3.15.4 oder höher sowie WPC Product Bundles 8.6.7 oder höher zu aktualisieren und Websites zu überprüfen, die möglicherweise bereits kompromittiert wurden.
Unbekannte Angreifer übernahmen das offizielle Microsoft-Konto auf X, dem mehr als 13 Millionen Menschen folgen, und veröffentlichten Inhalte zur Bewerbung eines Kryptotokens in einem mutmaßlichen Pump-and-Dump-Betrug. Microsoft bestätigte den Hack, löschte die Beiträge und leitete eine Untersuchung ein. Zugleich wies das Unternehmen jede Verbindung zu dem Token zurück.
Die seit Jahren in Dokumentationen und Programmierbeispielen als Standardadresse verwendete Domain third-party.com zeigt inzwischen eine gefälschte Cloudflare-Seite, die Windows-Nutzer dazu drängt, schädliche PowerShell-Befehle auszuführen. Es gibt keine bestätigten Berichte über erfolgreiche Angriffe, doch die Verbreitung der Domain in öffentlichen Repositories und Projekten macht sie zu einer potenziellen Gefahr für wörtlich kopierten Code.