Компании

BleepingComputer

Следите за последними материалами, объяснениями и связанными технологическими историями.

Последние материалы

CN
Уязвимости в плагинах Ninja Forms и WPC Product Bundles эксплуатируются для взлома сайтов WordPress

Уязвимости в плагинах Ninja Forms и WPC Product Bundles эксплуатируются для взлома сайтов WordPress

Злоумышленники эксплуатируют уязвимости хранимого XSS в плагинах Ninja Forms и WPC Product Bundles for WooCommerce, чтобы внедрять бэкдоры и создавать скрытые учётные записи администраторов. Рекомендуется обновиться до версии Ninja Forms 3.15.4 или более поздней и версии WPC Product Bundles 8.6.7 или более поздней, а также проверить сайты, которые могли быть уже заражены.

CN
Взлом аккаунта Microsoft на платформе X для продвижения криптотокена, связанного с Clippy

Взлом аккаунта Microsoft на платформе X для продвижения криптотокена, связанного с Clippy

Неизвестные злоумышленники захватили официальный аккаунт Microsoft на платформе X, за которым следят более 13 миллионов человек, и опубликовали материалы с продвижением криптотокена в схеме, предположительно основанной на повышении цены и последующей продаже. Microsoft подтвердила взлом, удалила публикации и начала расследование, отрицая какую-либо связь с токеном.

CN
Популярный тестовый домен в документации разработчиков превращается в ловушку ClickFix для пользователей Windows

Популярный тестовый домен в документации разработчиков превращается в ловушку ClickFix для пользователей Windows

Домен third-party.com, годами использовавшийся в качестве условного адреса в документации и примерах кода, начал показывать поддельную страницу Cloudflare, побуждающую пользователей Windows выполнять вредоносные команды PowerShell. Подтверждённых сообщений об успешной атаке нет, однако распространённость домена в общедоступных репозиториях и проектах делает его потенциальной угрозой для кода, скопированного без изменений.