Популярная тема для WordPress позволяет менять пароли пользователей

Популярная тема для WordPress позволяет менять пароли пользователей

Злоумышленники эксплуатируют критическую уязвимость повышения привилегий в WordPress-теме Motors, которая позволяет взламывать учетные записи администраторов и полностью перехватывать контроль над целевым сайтом....

25.06.2025 - 06:19
Источник: xakep.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Уязвимость в Cisco позволяла менять пароли любым пользователям системыУязвимость в Cisco позволяла менять пароли любым пользователям системы Cisco устранила десятибалльную уязвимость в своей платформе Smart Software Manager On-Prem. Ошибка в процедуре авторизации позволяла подменять пароли ...

RDP в Windows позволяет использовать для входа старые пароли, и Microsoft не видит в этом проблемыRDP в Windows позволяет использовать для входа старые пароли, и Microsoft не видит в этом проблемы Исследователи обнаружили, что протокол RDP (Remote Desktop Protocol) в Windows позволяет использовать уже отозванные пароли для входа в систему. В от ...

Защитный плагин для WordPress раскрывал личные данные пользователейЗащитный плагин для WordPress раскрывал личные данные пользователей В плагине Anti-Malware Security and Brute-Force Firewall для WordPress обнаружили уязвимость, которая позволяет пользователям с минимальными привилег ...

Google Chrome на время забыл пароли 15 млн пользователей WindowsGoogle Chrome на время «забыл» пароли 15 млн пользователей Windows На прошлой неделе в работе браузера Google Chrome произошёл масштабный сбой, который привёл к тому, что миллионы пользователей Windows временно потер ...

Microsoft лишила новых пользователей возможности использовать паролиMicrosoft лишила новых пользователей возможности использовать пароли Microsoft уже давно подталкивает пользователей Windows к отказу от использования обычных паролей для защиты своих учётных записей. Очередным шагом в ...

Новая функция WhatsApp избавит пользователей от необходимости запоминать паролиНовая функция WhatsApp избавит пользователей от необходимости запоминать пароли Ранее пользователи могли защитить резервные копии с помощью пароля или 64-значного ключа шифрования. Однако при восстановлении резервной копии требов ...

Уязвимость в Cloudflare позволяет узнать местоположение пользователей Discord, Signal и XУязвимость в Cloudflare позволяет узнать местоположение пользователей Discord, Signal и X Издание 404 Media сообщило о проблеме в Cloudflare, которая позволяет узнать, какой дата-центр компании используется для кеширования того или иного и ...

Домен wp3.xyz связали со взломом 5000 сайтов на WordPressДомен wp3[.]xyz связали со взломом 5000 сайтов на WordPress Обнаружена новая вредоносная кампания, жертвами которой уже стали более 5000 сайтов под управлением WordPress. Хакеры создают новые учетные записи ад ...

Хакеры массово эксплуатируют устаревшие плагины для WordPressХакеры массово эксплуатируют устаревшие плагины для WordPress Компания Wordfence предупреждает о масштабной вредоносной кампании, в рамках которой злоумышленники эксплуатируют критические уязвимости в популярных ...

Хаос с WordPress объяснили, или почему WP Engine  рак сообществаХаос с WordPress объяснили, или почему WP Engine — «рак» сообщества Сообщество WordPress в настоящее время охвачено конфликтом из-за «ценностей» платформы, после комментариев, сделанных соучредителем Мэттом Муленвегом ...

Основатель WordPress заблокировал участников, предлагавших создать форкОснователь WordPress заблокировал участников, предлагавших создать форк Мэтт Мулленвег, основатель WordPress и владелец компании Automattic, заблокировал в каталоге WordPress.org учётные записи пятерых участников (Joost, ...

WordPress заблокировал доступ к своим серверам для клиентов WP EngineWordPress заблокировал доступ к своим серверам для клиентов WP Engine На этой неделе обострился конфликт между WordPress, Automattic и крупным хостинг-провайдером WP Engine. Разработчики WordPress заблокировали доступ к ...