Şirketler

BleepingComputer

En son haberleri, açıklamaları ve bağlantılı teknoloji hikâyelerini takip edin.

Son haberler

CN
Ninja Forms ve WPC Product Bundles eklentilerindeki açıklar WordPress sitelerini ele geçirmek için istismar ediliyor

Ninja Forms ve WPC Product Bundles eklentilerindeki açıklar WordPress sitelerini ele geçirmek için istismar ediliyor

Saldırganlar, arka kapılar yerleştirmek ve gizli yönetici hesapları oluşturmak için Ninja Forms ve WPC Product Bundles for WooCommerce eklentilerindeki depolanmış XSS açıklarından yararlanıyor. Ninja Forms’un 3.15.4 veya sonraki sürümüne ve WPC Product Bundles’ın 8.6.7 veya sonraki sürümüne güncelleme yapılması, ayrıca daha önce ele geçirilmiş olabilecek sitelerin taranması öneriliyor.

CN
X platformunda Microsoft hesabı, Clippy ile bağlantılı bir kripto tokenını tanıtmak için ele geçirildi

X platformunda Microsoft hesabı, Clippy ile bağlantılı bir kripto tokenını tanıtmak için ele geçirildi

X platformunda 13 milyondan fazla kişinin takip ettiği resmi Microsoft hesabı, kimliği belirsiz saldırganlar tarafından ele geçirildi ve fiyatı yükseltip ardından satma dolandırıcılığı olduğundan şüphelenilen bir plan kapsamında kripto tokenını tanıtan içerikler yayımlandı. Microsoft, ihlali doğruladı, paylaşımları sildi ve soruşturma başlattı; tokenla herhangi bir bağlantısı olduğunu reddetti.

CN
Yaygın geliştirici belgelerindeki deneme alan adı Windows kullanıcıları için ClickFix tuzağına dönüşüyor

Yaygın geliştirici belgelerindeki deneme alan adı Windows kullanıcıları için ClickFix tuzağına dönüşüyor

Yıllardır belgelerde ve programlama örneklerinde varsayılan adres olarak kullanılan third-party.com alan adı, Windows kullanıcılarını kötü amaçlı PowerShell komutları çalıştırmaya yönlendiren sahte bir Cloudflare sayfası göstermeye başladı. Saldırının başarılı olduğuna dair doğrulanmış bir rapor bulunmuyor, ancak alan adının herkese açık depolarda ve projelerde yaygın olması, kodların olduğu gibi kopyalanması açısından potansiyel bir risk oluşturuyor.