企業

BleepingComputer

最新の報道、解説、関連するテクノロジーストーリーを確認できます。

最新の報道

CN
Ninja FormsとWPC Product Bundlesのプラグインの脆弱性が悪用され、WordPressサイトを侵害

Ninja FormsとWPC Product Bundlesのプラグインの脆弱性が悪用され、WordPressサイトを侵害

攻撃者は、Ninja FormsおよびWPC Product Bundles for WooCommerceの保存型XSS脆弱性を悪用し、バックドアを設置して非表示の管理者アカウントを作成しています。Ninja Formsはバージョン3.15.4以降、WPC Product Bundlesは8.6.7以降に更新し、すでに感染している可能性のあるサイトを検査することが推奨されます。

CN
MicrosoftのXアカウントがハッキングされ、Clippyに関連する暗号資産トークンを宣伝

MicrosoftのXアカウントがハッキングされ、Clippyに関連する暗号資産トークンを宣伝

13百万人以上がフォローするMicrosoft公式Xアカウントが正体不明の攻撃者に乗っ取られ、価格をつり上げて売り抜ける詐欺と疑われる計画で暗号資産トークンを宣伝する投稿が行われた。Microsoftはハッキングを確認し、投稿を削除して調査を開始するとともに、トークンとの関係を否定した。

CN
開発者向けドキュメントで一般的な実験用ドメインがWindowsユーザーを狙うClickFixの罠に変化

開発者向けドキュメントで一般的な実験用ドメインがWindowsユーザーを狙うClickFixの罠に変化

長年にわたりドキュメントやコード例のデフォルトURLとして使われてきたthird-party.comが、偽のCloudflareページを表示し、Windowsユーザーに悪意あるPowerShellコマンドを実行させ始めた。攻撃の成功を裏付ける確かな報告はないが、公開リポジトリやプロジェクト内でこのドメインが広く使われているため、コードをそのままコピーするユーザーにとって潜在的な危険となっている。