Entreprises

BleepingComputer

Suivez les dernières actualités, explications et histoires technologiques associées.

Dernières actualités

CN
Des vulnérabilités des extensions Ninja Forms et WPC Product Bundles exploitées pour pirater des sites WordPress

Des vulnérabilités des extensions Ninja Forms et WPC Product Bundles exploitées pour pirater des sites WordPress

Des attaquants exploitent des vulnérabilités XSS stockées dans les extensions Ninja Forms et WPC Product Bundles for WooCommerce afin d’implanter des portes dérobées et de créer des comptes administrateur cachés. Il est recommandé de mettre à jour Ninja Forms vers la version 3.15.4 ou ultérieure et WPC Product Bundles vers la version 8.6.7 ou ultérieure, ainsi que d’analyser les sites susceptibles d’avoir déjà été compromis.

CN
Le compte Microsoft sur la plateforme X piraté pour promouvoir un jeton cryptographique lié à Clippy

Le compte Microsoft sur la plateforme X piraté pour promouvoir un jeton cryptographique lié à Clippy

Des attaquants inconnus ont pris le contrôle du compte officiel de Microsoft sur la plateforme X, suivi par plus de 13 millions de personnes, et ont publié du contenu faisant la promotion d’un jeton cryptographique dans le cadre d’un stratagème présumé de manipulation à la hausse suivie d’une vente. Microsoft a confirmé le piratage, supprimé les publications et lancé une enquête, tout en niant tout lien avec le jeton.

CN
Un domaine de test courant dans les documents destinés aux développeurs se transforme en piège ClickFix pour les utilisateurs de Windows

Un domaine de test courant dans les documents destinés aux développeurs se transforme en piège ClickFix pour les utilisateurs de Windows

Le domaine third-party.com, utilisé depuis des années comme adresse fictive dans des documents et exemples de code, a commencé à afficher une fausse page Cloudflare incitant les utilisateurs de Windows à exécuter des commandes PowerShell malveillantes. Aucun rapport confirmé ne fait état de la réussite de l’attaque, mais la présence du domaine dans des dépôts et projets publics en fait un risque potentiel pour le code copié tel quel.