به تازگی کشف شده است که 60 پکیج مخرب Ruby حاوی کد سرقت اطلاعات ورود به سیستم، از مارس ۲۰۲۳ بیش از ۲۷۵,۰۰۰ بار دانلود شدهاند و حسابهای توسعهدهندگان را…
وردپرس
-
-
آسیب پذیری و وصلههای امنیتی
نقص امنیتی افزونه وردپرس باعث افشای اطلاعات در Pi-hole شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_News، یک ابزار محبوب مسدودکننده تبلیغات در سطح شبکه، اعلام کرد که نامها و آدرسهای ایمیل اهداکنندگان به دلیل نقص امنیتی در افزونه کمک مالی GiveWP برای WordPress افشا شده…
-
آسیب پذیری و وصلههای امنیتی
آسیبپذیری خطرناک در افزونه Post SMTP؛ ۲۰۰ هزار سایت وردپرس در معرض حملات هستند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبیش از ۲۰۰,۰۰۰ وبسایت وردپرسی نسخهای آسیبپذیر از افزونه Post SMTP را استفاده میکنند که به هکرها امکان میدهد کنترل حساب مدیر را بهدست گیرند. جزئیات آسیبپذیری در Post SMTP…
-
آسیب پذیری و وصلههای امنیتی
هکرها با دسترسی به حساب توسعهدهنده Gravity Forms، نسخههای مخرب منتشر کردند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsافزونه محبوب وردپرس Gravity Forms در آنچه به نظر میرسد یک حمله زنجیره تأمین باشد، به خطر افتاده است. فایلهای نصب دستی این افزونه که از وبسایت رسمی دانلود شدهاند،…
-
حملات هدفمند
سوءاستفاده گسترده از سایتهای WordPress؛ VexTrio پشت پرده یک شبکه جهانی کلاهبرداری!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsعاملان تهدید پشت سرویس توزیع ترافیک VexTrio Viper TDS با سرویسهای دیگر مانند Help TDS و Disposable TDS مرتبط شدهاند، که نشاندهنده یک عملیات گسترده جرایم سایبری است که برای…
-
اخبار بدافزار
چهار تهدید پنهان که وبسایت وردپرس شما را نابود میکنند – مراقب این حملات مدرن باشید!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsدر روزهایی که بدافزارها هر لحظه شکل جدیدی به خود میگیرند، موج تازهای از حملات پیچیده سایبری، انواع وبسایت وردپرس و فروشگاههای آنلاین را هدف قرار دادهاند. از افزونههای امنیتی…
-
حملات هدفمند
کمپین فیشینگ WooCommerce: جعل پچ امنیتی و نصب بکدور در وبسایتها
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsکاربران wordpress هدف کمپین فیشینگ WooCommerce گستردهای قرار گرفتهاند که با هشدار امنیتی جعلی آنها را به دانلود یک «پچ حیاتی» ترغیب میکند؛ اما این پچ در واقع یک بکدور…
-
اخبار باج افزار
ضربه متقابل به Everest: نابودی سکوی نشت اطلاعات این باجافزار در دارکوب
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsوبسایت افشای اطلاعات گروه باجافزار Everest در دارکوب اخیرا توسط یک مهاجم ناشناس مورد حمله قرار گرفت و اکنون از دسترس خارج شده است و پیغام خطای «Onion site not…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری پلاگین W3 Total Cache، یک میلیون وب سایت وردپرس را تهدید میکند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیب پذیری با شدت بالا در پلاگین W3 Total Cache وردپرس شناسایی شده است که میتواند به مهاجمان امکان دسترسی به اطلاعات مختلف از جمله متادیتاهای اپلیکیشنهای مبتنی بر…
-
تهدیدات حوزه مالی
اسکیمرهای وردپرس با تزریق خود به جداول پایگاه داده، پنهان میشوند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان امنیت سایبری یک بدافزار پیچیده اسکیمر کارت اعتباری را شناسایی کردهاند که سایتهای تجارت الکترونیک وردپرس را هدف قرار میدهد و از روشی منحصر به فرد برای فرار از…