En son haberleri, açıklamaları ve bağlantılı teknoloji hikâyelerini takip edin.
Saldırganlar, arka kapılar yerleştirmek ve gizli yönetici hesapları oluşturmak için Ninja Forms ve WPC Product Bundles for WooCommerce eklentilerindeki depolanmış XSS açıklarından yararlanıyor. Ninja Forms’un 3.15.4 veya sonraki sürümüne ve WPC Product Bundles’ın 8.6.7 veya sonraki sürümüne güncelleme yapılması, ayrıca daha önce ele geçirilmiş olabilecek sitelerin taranması öneriliyor.
X platformunda 13 milyondan fazla kişinin takip ettiği resmi Microsoft hesabı, kimliği belirsiz saldırganlar tarafından ele geçirildi ve fiyatı yükseltip ardından satma dolandırıcılığı olduğundan şüphelenilen bir plan kapsamında kripto tokenını tanıtan içerikler yayımlandı. Microsoft, ihlali doğruladı, paylaşımları sildi ve soruşturma başlattı; tokenla herhangi bir bağlantısı olduğunu reddetti.
Yıllardır belgelerde ve programlama örneklerinde varsayılan adres olarak kullanılan third-party.com alan adı, Windows kullanıcılarını kötü amaçlı PowerShell komutları çalıştırmaya yönlendiren sahte bir Cloudflare sayfası göstermeye başladı. Saldırının başarılı olduğuna dair doğrulanmış bir rapor bulunmuyor, ancak alan adının herkese açık depolarda ve projelerde yaygın olması, kodların olduğu gibi kopyalanması açısından potansiyel bir risk oluşturuyor.