WordPress Digest
1.95K subscribers
3.55K photos
1 video
5.7K links
Дайджест новостей из мира WordPress.

- CEO @mihdan
- Сайт wp-digest.com
- Дзен dzen.ru/wordpress_digest
- Работа - @wordpress_jobs
- Реклама - @mihdan
- Блог автора - @mihdan_vent
Download Telegram
Тысячи сайтов на WordPress взломаны и перенаправляют посетителей на мошеннические страницы

https://wp-digest.com/security/tysyachi-sajtov-na-wordpress-vzlomany-i-perenapravlyayut-posetitelej-na-moshennicheskie-stranitsy/
Исследователи из компании Sucuri обнаружили масштабную кампанию, в рамках которой хакеры внедряют вредоносный код JavaScript на скомпрометированные сайты под управлением WordPress.
#security #sucuri #wordpress
15 000 сайтов взломаны ради отравления SEO

https://wp-digest.com/security/15-000-sajtov-vzlomany-radi-otravleniya-seo/
Аналитики компании Sucuri обнаружили масштабную хакерскую кампанию, в рамках которой было взломано порядка 15 000 сайтов, в основном работающих под управлением WordPress.
#security #sucuri #wordpress
Почти 11 000 сайтов на WordPress оказались заражены бэкдором

Эксперты компании Sucuri обнаружили, что злоумышленники используют более 70 фиктивных доменов, имитирующих сокращатели URL, и заразили более 10 800 сайтов под управлением WordPress рекламной малварью.

👉 https://wp-digest.com/security/pochti-11-000-sajtov-na-wordpress-okazalis-zarazheny-bekdorom/

#security #sucuri #wordpress #wpdigest
В сентябре 17 000 сайтов на WordPress оказались заражены Balada Injector

Специалисты Sucuri обнаружили несколько кампаний, связанных с малварью Balada Injector, в рамках которых хакеры скомпрометировали более 17 000 WordPress-сайтов.

👉 https://wp-digest.com/security/v-sentyabre-17-000-sajtov-na-wordpress-okazalis-zarazheny-balada-injector/

#baladainjector #sucuri #themes #wordpress #plugins
Взломанные сайты на WordPress используют браузеры посетителей для компрометации других ресурсов

Sucuri предупреждает, что хакеры проводят массовые атаки на сайты под управлением WordPress и внедряют в их код скрипты, которые заставляют браузеры посетителей брутфорсить пароли для других сайтов.

Исследователи пишут, что стоящие за этой кампанией хакеры обычно взламывают сайты, чтобы внедрять на них скрипты для угона криптовалютных кошельков. Так, когда люди посещают такие сайты, скрипты отображают показывают мошеннические сообщения, стараясь убедить жертв подключить к ним свои кошельки. Если человек попадается на удочку мошенников, скрипты похищают все содержащиеся в его кошельке активы.

👉🏻 https://xakep.ru/2024/03/07/wordpress-bruteforce-scripts/

#wordpress #security #sucuri

🦄 WordPress Digest - Подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Уязвимость в WordPress-плагине Popup Builder использовалась для взлома 3900 сайтов

Исследователи предупреждают, что хакеры атакуют сайты под управлением WordPress, используя уязвимость в устаревших версиях плагина Popup Builder. По информации Sucuri, таким способом злоумышленники уже скомпрометировали более 3900 веб-сайтов всего за три недели.

👉🏻 https://xakep.ru/2024/03/13/popup-builder-attacks/

#wordpress #security #plugins #Sucuri

🦄 WordPress Digest - Подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM