最新の報道、解説、関連するテクノロジーストーリーを確認できます。
Elementor Proの重大な脆弱性が修正から数日後に悪用され、悪意のあるPHPファイルのアップロードとサイトサーバー上でのリモートコマンド実行が可能になっています。Wordfenceによると、8月19日から23日までの間に、ファイアウォールが19万件を超える悪用試行をブロックしました。
未公表のSQLインジェクション脆弱性により、攻撃者はリモートでコードを実行し、All-in-One WP Migration and Backupプラグインを使用するサイトを制御できる。ServMaskはバージョン7.110で修正したが、報告書の数字によると、約325万サイトが依然として脆弱なバージョンを使用している。