Лого - последние новости часа    К новостям
13.12.2020 11:22

Обновление WordPress 5.6. Уязвимость в плагине Easy WP SMTP, имеющем 500 тысяч установок

В WordPress-плагине Easy WP SMTP, предназначенном для организации отправки писем через SMTP-сервер и насчитывающем более 500 тысяч активных установок...

Обновление WordPress 5.6. Уязвимость в плагине Easy WP SMTP, имеющем 500 тысяч установок

Читайте полный текст на сайте www.opennet.ru

Критическая уязвимость в WordPress-плагине File Manager, имеющем 700 тысяч установок В WordPress-плагине File Manager, насчитывающем более 700 тысяч активных установок, выявлена уязвимость, позволяющая запускать произвольные команды и...

Критическая уязвимость в WordPress-плагине wpDiscuz, насчитывающем 80 тысяч установок В WordPress-плагине wpDiscuz, который установлен на более чем 80 тысячах сайтов, выявлена опасная уязвимость, позволяющая без аутентификации загрузит...

Суши и роллы - традиционное японское блюдо Суши - это традиционное японское блюдо на основе риса с различными начинками: морепродуктами, креветками, рыбой, свежими овощами. Это лакомство оценя...

В WordPress-плагине с 5 000 000 установок нашли критический баг Плагин Contact Form 7, установленный более 5 000 000 раз, получил патч для критической уязвимости. Проблема позволяла обмануть защитные механизмы, от...

0-day уязвимость в WordPress-плагине BackupBuddy атакована более 5 млн раз Аналитики Wordfence обнаружили, что свежий баг в популярном плагине для WordPress, BackupBuddy, установленном около 140 000 раз, подвергается активны...

Коробка с цветами - идеальный подарок Дарим цветы по разным поводам. День рождения, именины, предложение руки и сердца или другое важное событие чудесно подчеркнет букет цветов, подаренны...

Обнаружена 0-day уязвимость в WordPress-плагине Fancy Product Designer ИБ-эксперты предупредили, что злоумышленники ищут сайты с активным Fancy Product Designer, а затем эксплуатируют уязвимость нулевого дня в плагине, п...

Уязвимость в WordPress-плагине используют для сброса паролей администраторов На прошлой неделе в плагине Easy WP SMTP была исправлена серьезная уязвимость, позволяющая сбросить пароль от учетной записи администратора. Так как ...

Уязвимость в плагине wpDiscuz для WordPress ведет к выполнению произвольного кода Аналитики компании Wordfence обнаружили опасную уязвимость в плагине wpDiscuz, установленном на 70 000 сайтов. Эксплуатация проблемы позволяет удален...

Уязвимость в WordPress-дополнении Contact Form 7, насчитывающем 5 млн установок В WordPress-дополнении Contact Form 7 5.3.2, имеющем более 5 млн активных установок, выявлена уязвимость (CVE-2020-35489), позволяющая организовать в...

Уязвимости в WordPress-плагине ставят под угрозу 100 000 сайтов Пользователям плагина Ultimate Member рекомендуется срочно обновить его до новейшей версии. Дело в том, что недавно в плагине устранили ряд критическ...

Хакеры атакуют сайты на WordPress через 0-day в плагине WPGateway В Wordfence Threat Intelligence предупреждают, что сайты на WordPress подвергаются массовым атакам, нацеленным на уязвимый плагин WPGateway. Критичес...

Из-за уязвимости в плагине File Manager атакованы миллионы сайтов на WordPress Разработчики Wordfence из компании Defiant сообщают, что из-за обнаруженной на прошлой неделе уязвимости атакованы уже не менее 1,7 млн сайтов....

Около миллиона WordPress-сайтов в опасности из-за бага в популярном плагине В Essential Addons for Elementor, популярном плагине для WordPress (версии 5.0.4 и старше), который используют более миллиона сайтов, присутствует кр...

Баг в плагине для WordPress стали использовать через 24 часа после появления эксплоита Хакеры начали использовать недавно исправленную уязвимость в WordPress-плагине Advanced Custom Fields (CVE-2023-30777) всего через 24 часа после того...

Обновление SMTP-сервера Sendmail 8.17.2 Спустя почти два года с момента прошлого обновления сформирован релиз SMTP-сервера Sendmail 8.17.2. Кроме исправления ошибок, в новой версии улучшена...

Утечка БД в WordPress-дополнении UpdraftPlus, насчитывающем 3 млн установок В WordPress-дополнении UpdraftPlus, имеющем более 3 млн активных установок, выявлена опасная уязвимость (CVE-2022-0633), позволяющая стороннему польз...

Уязвимость в плагине Popup Builder угрожает 200 000 сайтов Плагин Popup Builder, установленный более чем на 200 000 сайтов под управлением WordPress, мог использоваться для выполнения различных вредоносных де...

Хакеры атакуют уязвимость, которой подвержены более 350 000 сайтов на WordPress Обнаружена опасная проблема в плагине File Manager, который используют более 700 000 ресурсов. Эксперты сообщают, что около 52% этих сайтов уязвимы....

Schneider Electric расширяет линейку ИБП Easy среднего ценового сегмента моделями Easy UPS 3L 500 и 600 кВА Компактный трехфазный ИБП снижает требования к занимаемой площади. Новый ИБП подойдет для применения в гражданском строительстве и промышленности...

Тест: APC Easy-UPS SMV750CAI. Тестируем бесперебойное питание компьютера APC Easy-UPS SMV750CAI Выбор источника бесперебойного питания – задача для профессионала. В отличие, например, от принтеров, где любая модель так или иначе подойдет для печ...

Нефтегазовые компании смогут компенсировать часть расходов на обновление буровых установок Так, компании, которые готовы купить новую отечественную буровую установку и утилизировать старую, могут получить грант в размере до 20% стоимости но...

Шойгу: ВС РФ уничтожили 33 гаубицы М777, пять установок Harpoon и шесть установок HIMARS Российские военные в ходе специальной военной операции (СВО) на Украине уничтожили 33 гаубицы М777 американского производства, пять пусковых установо...

Обновление микрокода Intel, устраняющее уязвимость CROSSTalk, приводит к проблемам Пользователи, обновившие микрокод для исправления уязвимости CROSSTalk в процессорах Intel, столкнулись с проблемами. Процессоры серий SKYLAKE-U/Y за...

Последнее обновление iOS, вероятно, закрыло уязвимость, которую использовало шпионское ПО Pegasus Вчера Apple выпустила обновление iOS 14.7.1, содержащее несколько исправлений и обновлений безопасности. Предполагается, что оно исправляет уязвимост...

Google выпустила экстренное обновление браузера Chrome — обнаруженная уязвимость эксплуатировалась злоумышленниками Google объявила о выпуске внеочередного обновления для браузера Chrome — речь идёт о десктопной версии для платформ Windows, Linux и macOS. Раз...

Выпуск SMTP-сервера Sendmail 8.16.1 Спустя пять лет с момента прошлого выпуска сформирован релиз SMTP-сервера Sendmail 8.16.1. В новой версии внесена большая порция улучшений, связанных...

Google выпустила закрывающее опасную уязвимость в браузере Google Chrome обновление В Google Chrome регулярно находят серьёзные уязвимости, через которые хакеры могут произвести атаку и получить возможность управлять компьютером или ...

Выпуск OpenSMTPD 7.3.0p0, SMTP-сервера от проекта OpenBSD Спустя два с половиной года с момента прошлого обновления сформирован выпуск переносимой редакции SMTP-сервера OpenSMTPD 7.3.0p0, развиваемого под эг...

Apple выпустила важное обновление для iPhone. Исправлена уязвимость, из-за которой любой iPhone мог перестать работать Компания Apple выпустила небольшое обновление для своих мобильных платформ — iOS 15.2.1 и iPadOS 15.2.1. Обновление iOS 15.2.1 и iPadOS 15.2.1 ...

Прокуратура проверит информацию об инвалиде без рук, не имеющем автоматическую коляску Ишимская межрайонная прокуратура после публикации о том, что 17-летний инвалид в Ишимском районе не может получить коляску с электроприводом, проведе...

Microsoft выплатила эксперту $50 тысяч за обнаруженную уязвимость в веб-сервисах компании Microsoft выплатила $50 тысяч независимому эксперту по информационной безопасности Лакшману Мутийя (Laxman Muthiyah) за обнаружение критической уязви...

"Как в начале 1990-х": Медведев заявил об "экономическом шоке" России, не имеющем аналогов Зампредседателя Совета безопасности РФ Дмитрий Медведев заявил о том, что Россия сегодня "испытывает воздействие сразу трёх экономических шоков&q......

Хакер нашёл уязвимость PS4, которая позволяет запускать пиратские игры. И сдал её Sony за 700 тысяч рублей Оказывается, около четырёх месяцев назад хакер, известный под ником theflow0, решил сообщить Sony о найденной им ещё в прошлом году критической уязви...

Reuters: хакеры атаковали десятки тысяч организаций в США, Европе и Азии, использовав уязвимость в программе Microsoft Более 20 тысяч частных компаний и государственных структур в США, а также десятки тысяч организаций в Европе и Азии пострадали в результате хакерской...

Старики в Ленобласти потеряли 65 тысяч рублей, поверив в уязвимость Сбербанка. А даме в Отрадном гостья навязала "чудо"-технику для проверки газа На протяжении нескольких месяцев пенсионеры в Ленобласти регулярно становятся жертвами мошенников, которые представляются сотрудниками Сбербанка, ВТБ...

Разработчик Easy Day Studios выпустила видеоигру Skater XL Skater XL предлагает новый уровень игрового процесса среди игр про скейтбординг, благодрая независимой системе управления и игровой механике основанн...

Schneider Electric расширяет линейку ИБП Easy 3L моделями на 250, 300 и 400 кВА Компания Schneider Electric, мировой лидер в предоставлении цифровых решений в области управления электроэнергией и автоматизации, представляет Easy ...

Новые модели Easy Smart-UPS Online SRV от Schneider Electric Компания Schneider Electric представила новые модели линейки среднего ценового сегмента Easy Smart-UPS Online SRV небольших мощностей от 1 до 3 кВА с...

Easy Screen – Теперь экран вашего смартфона доступен на ТВ Сегодня мы хотим рассказать вам о новом полностью бесплатном (без рекламы и назойливых подписок!) приложении для ваших Android смартфонов – Easy Scre...

Три новые уличные IP-камеры UNV серии Easy с моторизованным объективом Данные модели стали ценным пополнением серии бюджетных телекамер Easy, функционально повторяющей более дорогие серии продуктов Uniview. Однако более ...

В «Афимолле» открылся первый в мире бутик Peserico EASY В ТЦ Афимолл на территории Москва Сити открылся первый монобрендовый бутик итальянской марки Peserico EASY. Концепт бренда представляет собой версию ...

Стоят ли 0,5 секунды 2 тысяч долларов: для Tesla Model Y вышло «ускоряющее» обновление ПО Если вы являетесь владельцем электромобиля Tesla Model Y Dual Motor AWD, то вы можете улучшить параметр разгона с помощью обновления программного обе...

Новая песня Адель Easy On Me набрала более 100 млн просмотров в Youtube Британская певица Адель не выпускала премьер уже очень давно, с 2015 года. Ее, конечно, могли забыть, но нет, сразу восторженно приняли - с первой но...

Schneider Electric представила новые модели ИБП Easy Smart-UPS Online SRV APC Easy Smart-UPS Online серии SRV предназначены для обеспечения бесперебойной работы критически важных элементов инженерной инфраструктуры...

Steam Deck будет иметь поддержку Epic Easy Anti-Cheat Steam Deck, нашумевшая и крайне перспективная портативная консоль, а точнее портативный ПК от Valve, с каждым месяцем является всё более и более инте...

ИБП APC Easy UPS SMV 2000VA (SMV2000CAI): линейно-интерактивная модель мощностью 2 кВ·А с синусоидой на выходе В линейку APC Easy UPS SMV, представленную в конце сентября 2019 года, входят источники бесперебойного питания мощностью от 750 до 3000 вольт-ампер, ...

Электрический ножевой измельчитель Al-Ko Easy Crush МH 2810: садовый помощник с преимуществами и недостатками Рассмотренный измельчитель Al-Ko MH 2810 Easy Crush идеально подходит для получения крупной стружки из тонких обрезанных ветвей, желательно сухих и п...

В Fall Guys: Ultimate Knockout добавят тот же античит, который работает в Fortnite — Easy Anti-Cheat Аркадная королевская битва Fall Guys: Ultimate Knockout стала внезапным хитом, в том числе на ПК: продажи игры в Steam превысили семь миллионов копий...

Что такое плагины wordpress? Прежде всего, следует взять во внимание тот аспект и факт, что wordpress плагины, как правило, представляют собой кусок кода, который в свою очередь ...

Как ускорить сайт на платформе wordpress? Популярная во всем мире платформа Wordpress для создания сайтов не зря заслужила свое признание — благодаря простому и интуитивно понятному интерфейс...

Tradesmarter выпустил WowTrader с плагином для WordPress Поставщик торговых технологий Tradesmarter позволяет поставщикам финансовых услуг предлагать WowTrader по программе White Label в виде плагина WordPr...

WordPress продолжает лидировать на российском рынке CMS Платформа WordPress продолжает оставаться наиболее востребованной системой управления сайтами (Content Management Systems, CMS) в Рунете. Об этом сви...

Apple попросила прощения за инцидент с WordPress Apple выпустила официальное заявление, в котором уточнила, что «проблема с WordPress решена» и компании не нужно добавлять функции оплаты в бесплатно...

Миллион сайтов на WordPress атакован с 24 тыс. IP-адресов Злоумышленники ведут серийный «обстрел» сайтов на базе WordPress в надежде найти и скомпрометировать уязвимые. В прицеле – старые, давно не обновлявш...

Хак-группы конкурируют за уязвимые сайты на WordPress Уязвимость в плагине File Manager по-прежнему не дает покоя преступникам. Атакам подверглись уже более 2,6 млн ресурсов, и злоумышленники борются дру...

Linux-бэкдор взламывает сайты под управлением WordPress Компания «Доктор Веб» выявила вредоносную программу для ОС Linux, которая взламывает сайты на базе CMS WordPress через......

Миллионы сайтов на WordPress подверглись хакерской атаке На прошедшей неделе миллионы сайтов на платформе WordPress были атакованы злоумышленниками. Всплеск активности хакеров связан с обнаруженной уязвимос...

Разработчики WordPress принудительно обновили уязвимый плагин На крайние меры были вынуждены пойти разработчики WordPress на этой неделе. Более миллиона сайтов использовали версию плагина Loginizer, уязвимую пер...

Новая книга авторов «Хакера»: «Атаки на веб и WordPress» Как ты наверняка знаешь, часто объектом взлома становятся сайты и веб-приложения под управлением WordPress. Этот движок не просто самый популярный в ...

HTB Spectra. Пентестим WordPress и повышаем привилегии в Unix Для подписчиковСегодня мы с тобой пройдем легкую машину с площадки Hack The Box под названием Spectra. Мы будем пентестить сайт под управлением WordP...

Малварь Sign1 заразила больше 39 000 сайтов на WordPress Аналитики Sucuri предупредили, что ранее неизвестный вредонос Sign1 заразил более 39 000 сайтов под управлением WordPress за последние полгода. Посет...

Авторы WordPress планируют автоматически блокировать FLoC Разработчики WordPress рассматривают новую технологию Federated Learning of Cohorts (FLoC) от Google как проблему безопасности и могут заблокировать ...

Замечена масштабная кампания по взлому сайтов на WordPress Специалисты Wordfence предупредили о масштабной кампании, нацеленной на WordPress-сайты. Хакеры атаковали старые уязвимости в плагинах и попытались з...

1 600 000 сайтов на WordPress стали целями масштабной атаки Компания Wordfence предупреждает о волне массовых атак, нацеленной на 1,6 млн сайтов под управлением WordPress. Атаки исходят с 16 000 IP-адресов и н...

Пиратские плагины и темы для WordPress распространяют малварь По информации специалистов Wordfence, в 2020 году пиратские темы и плагины для WordPress заразили различной малварью 206 000 сайтов, а это более 17% ...

Хакеры атаковали более 1,6 млн веб-сайтов на базе WordPress Специалисты компании Wordfence, работающей в сфере информационной безопасности, зафиксировали резкий рост числа хакерских атак на веб-сайты на базе W...

Хакеры просканировали 1,6 млн сайтов на WordPress в поисках уязвимого плагина Исследователи обнаружили масштабную кампанию, в ходе которой злоумышленники просканировано около 1,6 млн сайтов на базе WordPress. Хакеры искали уязв...

Разработчики WordPress принудительно обновили плагин Jetpack на 5 млн сайтов Компания Automattic, разрабатывающая CMS WordPress, развернула принудительное обновление плагина Jetpack на 5 000 000 сайтов, где тот установлен....

Неизвестные атакуют WordPress-сайты, использующие Epsilon Framework Эксперты Wordfence обнаружили масштабную атаку на WordPress-сайты. Злоумышленники активно ищут ресурсы, использующие в работе темы с Epsilon Framewor...

Около 30% критических уязвимостей в плагинах для WordPress остаются без исправлений Аналитики компании Patchstack выпустили отчет, посвященный безопасности WordPress в 2021 году. К сожалению, картина получилась удручающая, например, ...

Сайты на WordPress будут автоматически блокировать технологию Google FLoC Ранее в этом году компания Google объявила о намерении прекратить использование идентификаторов пользователей для персонализированной рекламы....

Создатели WordPress инвестировали $4.6 млн в компанию, развивающую Matrix-клиент Riot Компания Automattic, основанная создателем WordPress и развивающая платформу WordPress.com, инвестировала 4.6 млн долларов в компанию New Vector, в 2...

Facebook добавляет возможность отправлять посты на Google Docs и WordPress Не секрет, что социальная сеть Facebook обладает некоторыми действительно показательными и интересными решениями относительно интеграции различного р...

Разработчики WordPress намерены блокировать технологию Google как угрозу безопасности Разработчики системы управления контентом WordPress (используется на 41% сайтов) сообщили, что рассматривают новую рекламную технологию Google FLoC к...

Релиз системы управления web-контентом WordPress 5.5 с поддержкой автообновления плагинов Состоялся релиз системы управления web-контентом WordPress 5.5. Релизу присвоено кодовое имя "Eckstine" в честь певца Билли Экстайна. Выпуск примечат...

пїЅпїЅпїЅпїЅпїЅ пїЅпїЅпїЅпїЅпїЅпїЅ IP-пїЅпїЅпїЅпїЅпїЅпїЅпїЅпїЅпїЅпїЅпїЅпїЅпїЅпїЅпїЅпїЅ UNV пїЅпїЅпїЅпїЅпїЅпїЅ Easy пїЅпїЅпїЅпїЅпїЅ пїЅпїЅпїЅпїЅпїЅпїЅпїЅпїЅпїЅпїЅпїЅпїЅпїЅпїЅпїЅпїЅ пїЅпїЅпїЅпїЅпїЅпїЅпїЅпїЅпїЅ пїЅ пїЅпїЅпїЅпїЅпїЅпїЅ Easy пїЅ, пїЅпїЅпїЅпїЅпїЅпїЅпїЅпї...

Проектирование вентиляционных установок Инжиниринговая компания Евроклимат-Сервис предлагает комплексные услуги по проектированию систем вентиляции с рекуперациейтепла, начиная с детального...

Как игра One Guy Run получила 100.000+ установок за 2 дня? Несколько дней назад вышла игра «Ивангай Ран (One Guy Run)» — это классический 3D-раннер, созданный не абы кем, а самим Ивангаем, популярным российск...

ТОП-8 установок при дворянском воспитании Многие из нас восхищаются фильмами о дворянах, их благородстве, тонкости души и мужественности. Естественно, нет людей без недостатков, но честь и ма...

Обновление Taproot: крупнейшее обновление Биткойна с 2017 года Вы недавно сталкивались с «Taproot»? И не удосужились углубиться, потому что это слишком технический вопрос? Многие из нас поступали так же, но, чест...

Сайты на базе популярного движка WordPress подверглись крупной хакерской атаке В официальном блоге компании Wordfence, специализирующейся на кибербезопасности, появилась информация о том, что сайты на базе популярного движка Wor...

WordPress-плагин, установленный более миллиона раз, сохраняет пароли открытым текстом Разработчики плагина All-In-One Security (AIOS), установленного более чем на миллионе сайтов, выпустил патч. Дело в том, что недавно пользователи обн...

Apple не будет заставлять WordPress добавлять поддержку покупок внутри приложения для iOS Спор Apple с WordPress по поводу покупок в приложении завершился почти сразу после начала. Несколько дней назад основатель WordPress Мэтт Малленвег (...

Хакеры создают мошеннические интернет-магазины поверх взломанных сайтов на WordPress Исследователи обнаружили, что злоумышленники весьма интересно используют взломанные сайты на базе WordPress. Во-первых, хакеры запускают поверх этих ...

Ботнет KashmirBlack стоит за атаками на популярные CMS, включая WordPress, Joomla и Drupal В компании Imperva выяснили, что ботнет KashmirBlack, активный с конца 2019 года, заразил уже сотни тысяч сайтов, работающих на базе популярных CMS (...

Количество нефтегазовых установок уменьшилось на 37% за год В марте 2021 года число буровых установок для добычи нефти и газа, ранний индикатор добычи, по всему миру сократилось в месячном выражении на 39 един...

Топ-20 iOS-приложений с виджетами получили 5.7 млн установок и $400,000 за 4 дня В совокупности на эту группу пользователи потратили около 400,000 долларов за четыре дня - с 17 по 20 сентября....

Apple не станет требовать от WordPress встроить покупки в приложение — разработчик уже согласился это сделать Перед этим компания потребовала добавить в бесплатное приложение оплату функций, которые в нём не упоминаются....

Apple заблокировала обновления приложения Wordpress, заставив внести в него поддержку покупок Появился очередной пример натянутых отношений Apple с разработчиками. Основатель Wordpress Мэтт Малленвег (Matt Mullenweg) написал в Twitter, что его...

WordPress почувствовала себя уязвленной // Хакеры атакуют популярную систему управления контентом Специалисты по кибербезопасности обнаружили новую уязвимость на сайтах под управлением системы WordPress. Потенциально она представляет угрозу для де...

Apple заставила WordPress добавить функцию оплаты в приложение, чтобы брать 30% комиссию Основатель WordPress Мэтт Малленвег заявил, что Apple отключила возможность обновлять приложение в AppStore до тех пор, пока компания не добавит в не...

Приложения с виджетами получили более 45 млн. установок на iOS За последние два месяца пользователи iPhone проявили большой интерес к добавлению этих полезных ярлыков на свои домашние экраны....

ЗСУ отримають від Німеччини додатково 45 установок "Гепард" Німеччина до кінця року передасть Україні ще 45 ЗСУ "Гепард" для посилення ППО, - заявив керівник Ситуаційного центру з питань України при МО Крістіа...

Варшава запросила у Вашингтона еще 500 установок РСЗО Министр обороны Польши Мариуш Блащак направил письма с запросом (LoR) на приобретение у США около 500 пусковых установок ракетной системы залпового о...

5 самых необычных боевых лазерных установок Лазерное оружие давно перестало быть элементом научно-фантастической культуры и год за годом все прочнее занимает свое место в военном арсенале. Коне...

Стальные трубы для бытовых установок - достоинства При строительстве дома правильный выбор материалов такого типа крайне важен. Это также относится к установке. Будут ли стальные трубы хорошим выбором...

5 самых интересных боевых лазерных установок Лазерное оружие давно перестало быть элементом научно-фантастической культуры и год за годом все прочнее занимает свое место в военном арсенале. Коне...

Прививка установок: как распознавать фейки в соцсетях? Информация, которой вы делитесь в интернете, может распространяться очень быстро, особенно если она вызывает страх или гнев. С началом цифровой эпохи...

Психолог назвала 5 установок несчастливых женщин Аналитик, сексолог и психолог Полина Шаховская-Книна рассказала, что женщины очень часто проходят тренинги, но даже с помощью техник не могут удержат...

Основатель WordPress объяснил, почему нельзя платить удаленщикам меньше в зависимости от места проживания Основателя компании Automattic, которая управляет издательской платформой WordPress, Мэтта Малленвега иногда называют «евангелистом удалённой работы»...

У собравшей 8,3 млн установок Pencil Rush 3D разработчики добились R1 в 45% За февраль Gismart выпустила сразу две свои игры. Одна из них — гиперказуальная аркада Pencil Rush 3D — оказалась хитом. Ее месячные загрузки состави...

Контакты

×


Переход к полной новости через: 15