افزونه محبوب وردپرس Gravity Forms در آنچه به نظر میرسد یک حمله زنجیره تأمین باشد، به خطر افتاده است. فایلهای نصب دستی این افزونه که از وبسایت رسمی دانلود شدهاند،…
WordPress
-
-
حملات هدفمند
سوءاستفاده گسترده از سایتهای WordPress؛ VexTrio پشت پرده یک شبکه جهانی کلاهبرداری!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsعاملان تهدید پشت سرویس توزیع ترافیک VexTrio Viper TDS با سرویسهای دیگر مانند Help TDS و Disposable TDS مرتبط شدهاند، که نشاندهنده یک عملیات گسترده جرایم سایبری است که برای…
-
اخبار بدافزار
چهار تهدید پنهان که وبسایت وردپرس شما را نابود میکنند – مراقب این حملات مدرن باشید!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsدر روزهایی که بدافزارها هر لحظه شکل جدیدی به خود میگیرند، موج تازهای از حملات پیچیده سایبری، انواع وبسایت وردپرس و فروشگاههای آنلاین را هدف قرار دادهاند. از افزونههای امنیتی…
-
حملات هدفمند
کمپین فیشینگ WooCommerce: جعل پچ امنیتی و نصب بکدور در وبسایتها
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsکاربران wordpress هدف کمپین فیشینگ WooCommerce گستردهای قرار گرفتهاند که با هشدار امنیتی جعلی آنها را به دانلود یک «پچ حیاتی» ترغیب میکند؛ اما این پچ در واقع یک بکدور…
-
اخبار باج افزار
ضربه متقابل به Everest: نابودی سکوی نشت اطلاعات این باجافزار در دارکوب
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsوبسایت افشای اطلاعات گروه باجافزار Everest در دارکوب اخیرا توسط یک مهاجم ناشناس مورد حمله قرار گرفت و اکنون از دسترس خارج شده است و پیغام خطای «Onion site not…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری پلاگین W3 Total Cache، یک میلیون وب سایت وردپرس را تهدید میکند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیب پذیری با شدت بالا در پلاگین W3 Total Cache وردپرس شناسایی شده است که میتواند به مهاجمان امکان دسترسی به اطلاعات مختلف از جمله متادیتاهای اپلیکیشنهای مبتنی بر…
-
تهدیدات حوزه مالی
اسکیمرهای وردپرس با تزریق خود به جداول پایگاه داده، پنهان میشوند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان امنیت سایبری یک بدافزار پیچیده اسکیمر کارت اعتباری را شناسایی کردهاند که سایتهای تجارت الکترونیک وردپرس را هدف قرار میدهد و از روشی منحصر به فرد برای فرار از…
-
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیریهای بحرانی در افزونههای پریمیوم WPLMS و VibeBP وردپرس!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsارزیابیهای امنیتی اخیر محققان Patchstack، منجر به شناسایی آسیب پذیریهای متعددی در افزونههای WPLMS و VibeBP وردپرس شده است که در این گزارش مورد بررسی قرار گرفتهاند. WPLMS یکی از…
-
آسیب پذیری و وصلههای امنیتی
افزونه Hunk Companion وردپرس برای نصب پلاگینهای آسیب پذیر مورد سوء استفاده قرار گرفت!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsپلاگین Hunk Companion که در برخی از قالبهای وردپرس استفاده میشود، اخیراً به دلیل داشتن آسیب پذیری بحرانی مورد سوء استفاده قرار گرفته است. این افزونه میتواند به مهاجمان اجازه…