最新の報道、解説、関連するテクノロジーストーリーを確認できます。
攻撃者は、Ninja FormsおよびWPC Product Bundles for WooCommerceの保存型XSS脆弱性を悪用し、バックドアを設置して非表示の管理者アカウントを作成しています。Ninja Formsはバージョン3.15.4以降、WPC Product Bundlesは8.6.7以降に更新し、すでに感染している可能性のあるサイトを検査することが推奨されます。
13百万人以上がフォローするMicrosoft公式Xアカウントが正体不明の攻撃者に乗っ取られ、価格をつり上げて売り抜ける詐欺と疑われる計画で暗号資産トークンを宣伝する投稿が行われた。Microsoftはハッキングを確認し、投稿を削除して調査を開始するとともに、トークンとの関係を否定した。
長年にわたりドキュメントやコード例のデフォルトURLとして使われてきたthird-party.comが、偽のCloudflareページを表示し、Windowsユーザーに悪意あるPowerShellコマンドを実行させ始めた。攻撃の成功を裏付ける確かな報告はないが、公開リポジトリやプロジェクト内でこのドメインが広く使われているため、コードをそのままコピーするユーザーにとって潜在的な危険となっている。