Wp2shell – WordPress Core sérülékenység
A Searchlight Cyber kutatói egy kritikus, wp2shell néven nyilvánosságra hozott támadási láncot fedeztek fel a WordPress Core kódjában, amely alapértelmezett telepítésen, bővítmények nélkül is
Read MoreA Searchlight Cyber kutatói egy kritikus, wp2shell néven nyilvánosságra hozott támadási láncot fedeztek fel a WordPress Core kódjában, amely alapértelmezett telepítésen, bővítmények nélkül is
Read MoreA francia CERT-FR jelentése hivatalosan az orosz Szövetségi Biztonsági Szolgálat 16. központjához, azon belül a Franciaország elleni műveletekben szerepet játszó
Read MoreAz ausztrál ASD Australian Cyber Security Centre (ACSC) riasztása egy nagyszabású, világszerte zajló támadási kampányra hívja fel a figyelmet, amely
Read MoreA Wordfence figyelmeztetése szerint aktív támadások zajlanak a Gravity SMTP WordPress bővítmény CVE-2026-4020 azonosítójú sérülékenységének kihasználására. A közepes (CVSS 5.3) besorolású hiba minden 2.1.4-es vagy korábbiverziót érint,
Read MoreA Sansec kutatása szerint egy nagyszabású ellátásilánc-támadás érte az OptinMonster, TrustPulse és PushEngage WordPress-bővítményeket fejlesztő vállalat infrastruktúráját. A kompromittált frissítések
Read MoreA Wordfence elemzése egy széles körben kihasználható WordPress sebezhetőséget tár fel, amely a Smart Slider 3 bővítményt érinti, és mintegy 800 000 weboldalt
Read MoreA Trend Micro kutatói a KongTuke aktív malware-kampányt elemezték, amely kihasználja kompromittált WordPress weboldalak és a ClickFix pszichológai megtévesztési technika kombinációjával a fertőzés terjesztésére. A
Read MoreA Google Cloud- és Mandiant-elemzés szerint az UNC5142 nevű, anyagi haszonszerzésre törekvő szereplő egy viszonylag új, de kifinomult módszert alkalmaz,
Read MoreA 2016 óta aktív kiberkampány több mint 20 000 WordPress-alapú weboldalt fertőzött meg világszerte. A támadók sebezhető bővítményeket és témákat kihasználva jutottak
Read MoreAz Imperva biztonsági kutatói egy új WordPress sérülékenységet azonosítottak, amely lehetővé teszi támadók számára, hogy jogosulatlanul hozzáférjenek privát és piszkozatként
Read More