Acompanhe as últimas notícias, explicações e histórias tecnológicas relacionadas.
Atacantes exploram vulnerabilidades de XSS armazenado nos plugins Ninja Forms e WPC Product Bundles for WooCommerce para implantar backdoors e criar contas de administrador ocultas. Recomenda-se atualizar para a versão 3.15.4 ou posterior do Ninja Forms e para a versão 8.6.7 ou posterior do WPC Product Bundles, além de verificar sites que possam já ter sido comprometidos.
Atacantes desconhecidos assumiram o controle da conta oficial da Microsoft na plataforma X, seguida por mais de 13 milhões de pessoas, e publicaram conteúdo promovendo um token de criptomoeda em um esquema suspeito de aumentar o preço e vender. A Microsoft confirmou o ataque, excluiu as publicações e iniciou uma investigação, negando qualquer vínculo com o token.
O domínio third-party.com, usado há anos como endereço padrão em documentos e exemplos de código, começou a exibir uma página falsa da Cloudflare que induz usuários do Windows a executar comandos maliciosos do PowerShell. Não há relatos confirmados de sucesso do ataque, mas a presença do domínio em repositórios e projetos públicos o torna um risco potencial para códigos copiados literalmente.