Unternehmen

BleepingComputer

Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.

Neueste Berichte

CN
Schwachstellen in den Plugins Ninja Forms und WPC Product Bundles werden zur Kompromittierung von WordPress-Websites ausgenutzt

Schwachstellen in den Plugins Ninja Forms und WPC Product Bundles werden zur Kompromittierung von WordPress-Websites ausgenutzt

Angreifer nutzen gespeicherte XSS-Schwachstellen in den Plugins Ninja Forms und WPC Product Bundles for WooCommerce aus, um Hintertüren einzuschleusen und versteckte Administratorkonten anzulegen. Es wird empfohlen, auf Ninja Forms 3.15.4 oder höher sowie WPC Product Bundles 8.6.7 oder höher zu aktualisieren und Websites zu überprüfen, die möglicherweise bereits kompromittiert wurden.

CN
Microsoft-Konto auf X gehackt, um mit Clippy verbundenen Kryptotoken zu bewerben

Microsoft-Konto auf X gehackt, um mit Clippy verbundenen Kryptotoken zu bewerben

Unbekannte Angreifer übernahmen das offizielle Microsoft-Konto auf X, dem mehr als 13 Millionen Menschen folgen, und veröffentlichten Inhalte zur Bewerbung eines Kryptotokens in einem mutmaßlichen Pump-and-Dump-Betrug. Microsoft bestätigte den Hack, löschte die Beiträge und leitete eine Untersuchung ein. Zugleich wies das Unternehmen jede Verbindung zu dem Token zurück.

CN
Eine gängige Test-Domain in Entwicklerdokumentationen wird zur ClickFix-Falle für Windows-Nutzer

Eine gängige Test-Domain in Entwicklerdokumentationen wird zur ClickFix-Falle für Windows-Nutzer

Die seit Jahren in Dokumentationen und Programmierbeispielen als Standardadresse verwendete Domain third-party.com zeigt inzwischen eine gefälschte Cloudflare-Seite, die Windows-Nutzer dazu drängt, schädliche PowerShell-Befehle auszuführen. Es gibt keine bestätigten Berichte über erfolgreiche Angriffe, doch die Verbreitung der Domain in öffentlichen Repositories und Projekten macht sie zu einer potenziellen Gefahr für wörtlich kopierten Code.