Защитный плагин для WordPress раскрывал личные данные пользователей

Защитный плагин для WordPress раскрывал личные данные пользователей

В плагине Anti-Malware Security and Brute-Force Firewall для WordPress обнаружили уязвимость, которая позволяет пользователям с минимальными привилегиями читать произвольные файлы на сервере. Плагин установлен более чем на 100 000 сайтах, однако пока патч установлен только на половине из них....
05.11.2025 [05:15]
Источник: xakep.ru  
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Личные данные пользователей 500px слили в СетьЛичные данные пользователей 500px «слили» в Сеть Из-за бреши в безопасности сайта была скомпроментирована важная информация. Случилось это еще в том году, но компания узнала об этом только сейчас. « ...

Сговор с Facebook: Смартфоны Samsung крадут личные данные пользователейСговор с Facebook: Смартфоны Samsung крадут личные данные пользователей Приложение-вирус вшивается в прошивку. Удалить его невозможно. Пользователи в Сети стали отмечать, что, приобретая новые смартфоны, преимущественно S ...

Владельцы Wordpress заменили на свой форк плагин ACF, имеющий 2 млн установокВладельцы Wordpress заменили на свой форк плагин ACF, имеющий 2 млн установок Начавшийся в сентябре конфликт между компаниями Automattic и WP Engine получил неожиданное продолжение - компания Automattic, курирующая разработку п ...

Claude расширяет интеграцию с Chrome: плагин стал доступен для большинства пользователейClaude расширяет интеграцию с Chrome: плагин стал доступен для большинства пользователей Anthropic открыла доступ к своему плагину Claude для браузера Google Chrome всем платным пользователям, а не только подписчикам тарифа Max за $200 в ...

Личные данные в опасности! Тайцы знают, как взломать системуЛичные данные в опасности! Тайцы знают, как взломать систему Случайный набор символов имеет свой секрет. Инженер аппаратного и программного обеспечения из Сан-Франциско Роберт Оу обратил внимание, что сочетание ...

Подросток украл личные данные почти 20 миллионов французовПодросток украл личные данные почти 20 миллионов французов По итогам расследования дела о массовом взломе данных клиентов французского интернет-провайдера Free правоохранительные органы задержали 17-летнего п ...

Как защититься от мошенников, если у них появились ваши личные данныеКак защититься от мошенников, если у них появились ваши личные данные По данным Identity Theft Resource Center, в первой половине 2024 г. более миллиарда человек стали жертвами утечки информации из сети, что почти на 50 ...

F******k объявила, что будет обучать ИИ на фото и постах пользователей  личные переписки не тронутF******k объявила, что будет обучать ИИ на фото и постах пользователей — личные переписки не тронут Социальная сеть F******k объявила о внесении изменений в политику конфиденциальности, касающихся использования фотографий и сообщений пользователей д ...

Хакеры воруют личные данные пассажиров при онлайн-регистрации на авиарейсыХакеры воруют личные данные пассажиров при онлайн-регистрации на авиарейсы Любители воздушных полетов, регистрирующиеся на виртуальных ресурсах компании-перевозчика для получения билетов на лайнер, рискуют потерять деньги на ...

Словно потерять паспорт: как мошенники используют личные данные в интернетеСловно потерять паспорт: как мошенники используют личные данные в интернете Последнее время в России наблюдается всплеск сообщений о телефонных мошенниках, которые все чаще пользуются современными технологиями, в том числе &m ...

Запишитесь в поликлинику. Мошенники воруют личные данные россиян через предложение медуслуг«Запишитесь в поликлинику». Мошенники воруют личные данные россиян через предложение медуслуг Мошенники предлагают записаться на приём в поликлинику на удобное время а затем просят сообщить полученный в смс код подтверждения. Так они получают ...

Новый метод позволяет моделям ИИ забывать личные и защищенные авторским правом данныеНовый метод позволяет моделям ИИ забывать личные и защищенные авторским правом данные Группа специалистов по информатике из Калифорнийского университета в Риверсайде разработала метод удаления личных и защищенных авторским правом данны ...

Жителям региона настоятельно рекомендуется не публиковать личные данные своих попавших близкихЖителям региона настоятельно рекомендуется не публиковать личные данные своих попавших близких Оперативный штаб Курской области информирует, что публиковать контактные данные в открытых источниках недопустимо. Поиск пропавших осуществляется с п ...

Мессенджер Max будет собирать личные данные о россиянах и передавать их любому органу властиМессенджер Max будет собирать личные данные о россиянах и передавать их любому органу власти Официальный сайт мессенджера Мах, который с 1 сентября станет обязательным для новых телефонов, обновил политику конфиденциальности — документ, разъя ...

Новая утечка секретов Белого дома: личные данные сотрудников в общем доступеНовая утечка секретов Белого дома: личные данные сотрудников в общем доступе Личные контактные данные главных советников президента США Дональда Трампа по вопросам безопасности теперь доступны в интернете. Информацию об этом с ...

На Ставрополье 19-летний работник салона сотовой связи продавал личные данные клиентов третьим лицамНа Ставрополье 19-летний работник салона сотовой связи продавал личные данные клиентов третьим лицам Факт неправомерного доступа к конфиденциальным данным клиентов выявили оперативники Отдела по борьбе с киберпреступностью ГУ МВД Ставрополья. Полицей ...

Злоумышленник похитил данные 2,3 млн пользователей WiredЗлоумышленник похитил данные 2,3 млн пользователей Wired Некто под ником Lovely опубликовал на хак-форуме базу подписчиков журнала Wired, в которой насчитывается 2,3 млн записей. Злоумышленник утверждает, ч ...

Приложение для групповых знакомств потеряло данные 1,5 млн пользователейПриложение для групповых знакомств «потеряло» данные 1,5 млн пользователей Злоумышленники могли найти личные фото, данные об ориентации или предпочтениях пользователя. Наряду с «полноценными» социальными сетями, ...

У шпионского приложения mSpy утекли данные пользователейУ шпионского приложения mSpy утекли данные пользователей У разработчиков шпионского приложения mSpy утекли более 310 ГБ данных, включая 2,4 млн уникальных email-адресов. Эти данные якобы были слиты в сеть н ...

Шпионское приложение Catwatchful раскрыло данные 62 000 пользователейШпионское приложение Catwatchful раскрыло данные 62 000 пользователей Исследователь обнаружил уязвимость в шпионском приложении Catwatchful для Android, которое рекламируется как решение для родительского контроля. Проб ...

Google собирала конфиденциальные данные пользователей в течение 6 летGoogle собирала конфиденциальные данные пользователей в течение 6 лет Вторая крупная утечка Google - компания собирала конфиденциальные данные пользователей, сообщает 404 Media.Внутренняя база данных Google, полученная ...

Агент Большого Брата: как Apple ворует данные пользователейАгент Большого Брата: как Apple ворует данные пользователей Корпорация Apple построила имидж вокруг безопасности и приватности данных. "Все, что вы сохраняете в телефоне, компьютере или даже собственном облаке ...

Тысячи расширений браузера ставят под угрозу данные пользователейТысячи расширений браузера ставят под угрозу данные пользователей Расширения браузера, программные надстройки, которые помогают пользователям настраивать и улучшать свои веб-браузеры, пользуются огромной популярност ...

В сеть слили данные свыше 17 миллионов пользователей Instagram*В сеть слили данные свыше 17 миллионов пользователей Instagram* Специалисты по кибербезопасности из Malwarebytes, сообщили о сливе данных 17,5 миллионов пользователей Instagram* со всего мира. Их нашли на одном из ...

Хакеры украли данные 361 млн пользователей. Как проверить свой аккаунт на сливХакеры украли данные 361 млн пользователей. Как проверить свой аккаунт на «слив»? Основатель ресурса Have I Been Pwned (HIBP) Трой Хант получил от исследователей безопасности 122 ГБ данных, собранных из тысяч хакерских Telegram-кан ...

Mozilla пояснила причину удаления обещаний не продавать данные пользователейMozilla пояснила причину удаления обещаний не продавать данные пользователей Аджит Варма (Ajit Varma), вице-президент Mozilla по продукту Firefox, пояснил мотивы компании в ответ на негодование в сообществе, возникшее после вв ...

Около трети пользователей хранят рабочие данные на личных компьютерахОколо трети пользователей хранят рабочие данные на личных компьютерах «Удаленка», которая стала нормой после эпидемии коронавируса, дает очевидные преимущества: сотрудники могут работать как из дома, так и из офиса. Но ...

Роскомнадзор заставит 628 тысяч пользователей соцсетей сдать регулятору персональные данныеРоскомнадзор заставит 628 тысяч пользователей соцсетей сдать регулятору персональные данные Владельцы популярных пабликов должны будут предоставлять в Роскомнадзор информацию о себе. Если они этого не сделают, то в каналах нельзя будет разме ...

Данные миллиона пользователей роутеров Keenetic утекли в Сеть  большинство из РоссииДанные миллиона пользователей роутеров Keenetic утекли в Сеть — большинство из России В компании заверили, что платёжные данные и банковские пароли не пострадали, но эксперты советуют принять ряд мер. ...

Под видом нейросети для изменения голоса: данные российских пользователей утекают к киберпреступникамПод видом нейросети для изменения голоса: данные российских пользователей «утекают» к киберпреступникам Эксперты «Лаборатории Касперского» обнаружили новую вредоносную кампанию, в рамках которой злоумышленники распространяют вредоносное ПО д ...

Слухи: хакер украл данные 89 миллионов пользователей Steam и выставил их на продажуСлухи: хакер украл данные 89 миллионов пользователей Steam и выставил их на продажу Независимый журналист MellolwOnline1, организовавший сообщество SteamSentinels (отслеживает злоупотребления и мошенничество в экосистеме Steam), пред ...

Mozilla наделила себя правами на данные пользователей Firefox и заверила, что иначе никакMozilla наделила себя правами на данные пользователей Firefox и заверила, что иначе никак Mozilla опубликовала новые редакции «Условий использования» и «Уведомления о конфиденциальности». Этот шаг компания объяснила ...

Взломан знаменитый архив интернета - Wayback Machine. Пострадали данные 31 миллиона пользователейВзломан знаменитый «архив интернета» - Wayback Machine. Пострадали данные 31 миллиона пользователей Группировка SN_BlackMeta взломала The Wayback Machine, угнала оттуда базу данных на 31 млн пользователей, а затем устроила DDoS-атаку. Подоплека поли ...

В Роскомнадзоре заявили об обязанности Twitter и Facebook локализовать данные российских пользователей к 1 июляВ Роскомнадзоре заявили об обязанности Twitter и Facebook локализовать данные российских пользователей к 1 июля Об этом сообщил замглавы Роскомнадзора Милош Вагнер на заседании коллегии ведомства, уточнив, что требование касается и других социальных сетей. Ране ...

Лаборатория Касперского: злоумышленники крадут данные у российских пользователей под видом нейросети для изменения голоса«Лаборатория Касперского»: злоумышленники крадут данные у российских пользователей под видом нейросети для изменения голоса «Лаборатория Касперского» обнаружила вредоносную кампанию, в рамках которой злоумышленники распространяют... ...

Продюсер Бардаш рассказал, как раскрывал украинцам глаза на ситуацию в странеПродюсер Бардаш рассказал, как раскрывал украинцам глаза на ситуацию в стране Музыкальный продюсер Юрий Бардаш, которому СБУ заочно предъявила обвинения по четырем статьям уголовного кодекса, заявил, что он «максимально раскрыв ...

Продюсер Бардаш: Я максимально раскрывал глаза украинцам на ситуацию в странеПродюсер Бардаш: Я максимально раскрывал глаза украинцам на ситуацию в стране Музыкальный продюсер Юрий Бардаш, который ранее переехал в Россию и публично поддержал спецоперацию, заявил, что максимально пытался раскрыть украинц ...

Для Steam Deck выпустили плагин с покадровой генерацией и увеличением FPSДля Steam Deck выпустили плагин с покадровой генерацией и увеличением FPS На портативную консоль Steam Deck вышел неофициальный плагин Decky, который интегрирует технологию Lossless Scaling. Плагин использует Vulkan-слой ls ...

В Анапе снесли защитный вал на пляжахВ Анапе снесли защитный вал на пляжах В Анапе завершили основной этап демонтажа защитного вала на пляжах. Многокилометровую защиту использовали против выброса мазута, который попал в Черн ...

Explyt выпустил плагин для автоматической генерации тестов на базе ИИ и формальных методовExplyt выпустил плагин для автоматической генерации тестов на базе ИИ и формальных методов ИТ-стартап Explyt, создающий инструменты для разработчиков, выпустил новый плагин Explyt Test для автоматической генерации... ...

Поцелуи как защитный механизм: что скрыто за романтикойПоцелуи как защитный механизм: что скрыто за романтикой Поцелуи могли зародиться как форма ухода за собой среди древних приматов, предположил Адриано Ламейра, эволюционный психолог из Уорикского университе ...

Мазут снова атакует Анапу: на пляжи вернули защитный валМазут снова атакует Анапу: на пляжи вернули защитный вал Выбросы мазута на побережье Анапы и Темрюкского района возобновились. На пляжах восстановили защитный вал и ждут шторма, который может принести еще б ...

Т-Банк добавил новые схемы мошенничества в защитный сервисТ-Банк добавил новые схемы мошенничества в защитный сервис Т-Банк и оператор связи Т-Мобайл расширили действие бесплатной программы «Защитим или вернем деньги». Теперь она распространяется на новые сценарии т ...

Volvo XC70 возвращается в роли плагин-гибрида с увеличенным запасом хода, но пока только для КитаяVolvo XC70 возвращается в роли плагин-гибрида с увеличенным запасом хода, но пока только для Китая Volvo Cars анонсировала новый XC70. Новинка заявлена как первый плагин-гибрид компании с увеличенным запасом хода (extended-range plug-in hybrid). ...

Поедая соплеменников: уникальная гусеница собирает останки в защитный коконПоедая соплеменников: уникальная гусеница собирает останки в защитный кокон На гавайском острове Оаху обнаружена необычная хищная гусеница, которую прозвали "собиратель костей". Она охотится на насекомых, застрявших в паутине ...

Создатель WordPress вступил в конфликт с WP EngineСоздатель WordPress вступил в конфликт с WP Engine На этой неделе сообщество любителей WordPress — самой популярной в мире платформы для создания сайтов — оказалось втянуто в битву за этич ...

Критический баг в плагине для WordPress угрожает 4 млн сайтовКритический баг в плагине для WordPress угрожает 4 млн сайтов В плагине Really Simple Security (ранее Really Simple SSL) для WordPress нашли критическую уязвимость, которая потенциально может привести к полной к ...

Как достать WordPress. Ищем и эксплуатируем уязвимости в плагинахКак достать WordPress. Ищем и эксплуатируем уязвимости в плагинах Для подписчиковВ экосистеме WordPress постоянно находят новые уязвимости: от совсем простых до довольно сложных. У многих из них есть CVE, и многие и ...

Рекламная сеть VK упростит монетизацию сайтов на WordPressРекламная сеть VK упростит монетизацию сайтов на WordPress Владельцы сайтов могут управлять рекламными блоками из рекламной сети VK и следить за статистикой в кабинете WordPress.... ...

Уязвимость в WordPress-плагине Forminator угрожает 400 000 сайтовУязвимость в WordPress-плагине Forminator угрожает 400 000 сайтов В плагине Forminator для WordPress обнаружили уязвимость, связанную с неавторизованным удалением произвольных файлов, что может привести к полному за ...

Защитный Купол, компактная Крона: Как инженеры помогают бойцам достигать успехов в зоне СВОЗащитный «Купол», компактная «Крона»: Как инженеры помогают бойцам достигать успехов в зоне СВО «Купол» может интегрироваться в охранный контур предприятия и добавлять в себя возникающие в процессе развития технологии, новые системы охраны от бе ...

Основатель WordPress заблокировал участников, предлагавших создать форкОснователь WordPress заблокировал участников, предлагавших создать форк Мэтт Мулленвег, основатель WordPress и владелец компании Automattic, заблокировал в каталоге WordPress.org учётные записи пятерых участников (Joost, ...

Pi-hole допустил утечку данных из-за уязвимости в плагине для WordPressPi-hole допустил утечку данных из-за уязвимости в плагине для WordPress Разработчики популярного блокировщика рекламы Pi-hole предупредили, что имена и email-адреса всех, кто жертвовал средства проекту, оказались в открыт ...

Bi.Zone: атакующие пытаются использовать критическую уязвимость в WordPressBi.Zone: атакующие пытаются использовать критическую уязвимость в WordPress Атакующие уже пытаются эксплуатировать критическую уязвимость в плагине Really Simple Security для WordPress для получения... ...

WordPress или Tilda: сравнение популярных платформ для создания сайтовWordPress или Tilda: сравнение популярных платформ для создания сайтов Выбор между WordPress и Tilda для создания сайта является ключевым вопросом для предпринимателей, стремящихся развивать свой бизнес в интернете. Обе ...

Тим Коннелли: Джейден Макдэниэлс уже лучший молодой защитный винг в НБА. Но может выйти на уровень звездТим Коннелли: «Джейден Макдэниэлс уже лучший молодой защитный «винг» в НБА. Но может выйти на уровень звезд» 24-летний форвард «Миннесоты» закончил сезон со значительным ростом показателя подборов. Его статистическая линейка в регулярном чемпионате – 12,2 оч ...

Шведы показали защитный рефлекс // Групповой этап превратил их в фаворитов чешского первенства по хоккеюШведы показали защитный рефлекс // Групповой этап превратил их в фаворитов чешского первенства по хоккею Предварительный этап чемпионата мира по хоккею, который проходит в Чехии без давно отцепленной от этого состязания международными санкциями сборной Р ...

Защитный слой TiO₂ увеличивает срок службы фотоэлектродов, используемых в солнечном производстве водородаЗащитный слой TiO₂ увеличивает срок службы фотоэлектродов, используемых в солнечном производстве водорода Коммерциализация технологии производства экологически чистого солнечного водорода близка к реализации благодаря разработке нового защитного материала ...

Компания Automattic свела к минимуму своё участие в разработке WordPressКомпания Automattic свела к минимуму своё участие в разработке WordPress Компания Automattic, курирующая открытую платформу WordPress и официальный каталог плагинов WordPress.org, приняла решение снизить своё участие в раз ...

Linux Foundation развивает FAIR, децентрализованный пакетный менеджер для WordPressLinux Foundation развивает FAIR, децентрализованный пакетный менеджер для WordPress Организация Linux Foundation представила проект FAIR (Federated and Independent Repositories), предоставляющий децентрализованную альтернативу экосис ...

Суд обязал WordPress прекратить блокировку WP Engine и вмешательство в работу плагиновСуд обязал WordPress прекратить блокировку WP Engine и вмешательство в работу плагинов Калифорнийский окружной суд постановил, что компания Automattic, материнская организация WordPress.com, и её генеральный директор Мэтт Малленвег долж ...

Серьезная уязвимость в плагине W3 Total Cache угрожает миллиону сайтов на WordPressСерьезная уязвимость в плагине W3 Total Cache угрожает миллиону сайтов на WordPress Уязвимость в плагине W3 Total Cache, который установлен на более чем миллионе сайтов под управлением WordPress, позволяет злоумышленникам получить до ...

7 за и против получения кредита на личные цели7 «за и против» получения кредита на личные цели Кредиты на личные цели стали намного более доступными и полезными с тех пор, как возросла конкуренция за финансовые потребности потребителей в Интерн ...

Личные проекты как мотиватор для развития профессиональных навыковЛичные проекты как мотиватор для развития профессиональных навыков По данным РБК Тренды, 137 тыс. стартапов в день или 50 млн новых компаний в год — такими темпами заходят на глобальный рынок представители малого биз ...

Мошенники нацеливались на личные сбережения биробиджанских пенсионеровМошенники нацеливались на личные сбережения биробиджанских пенсионеров Руками ранее обманутой жительницы Комсомольска-на-Амуре мошенники планировали похитить два с половиной миллиона рублей у трех пенсионеров из ЕАО. Как ...

Глава города ответит на личные вопросы горожанГлава города ответит на личные вопросы горожан Глава Саратова Лада Мокроусова проведет прием граждан.Как сообщила чиновница, отвечать на личные вопросы горожан она будет 8 июня.Записаться можно 6 ...

Хакеры Apple передадут личные сообщения россиян ТрампуХакеры Apple передадут личные сообщения россиян Трампу Найденные в iPhone уязвимости «замаслят» президента и помогут ввезти технику из Китая. Близкие к Apple источники Forbes сообщили о том, что в компани ...

Более 60% россиян не готовы доверить ИИ личные чувства и секретыБолее 60% россиян не готовы доверить ИИ личные чувства и секреты Более 60% россиян заявили, что не доверяют нейросетям хранение своих личных переживаний и тайн, опасаясь потери реального общения и недостатка эмпати ...

Россияне стали чаще покупать жилье на личные сбереженияРоссияне стали чаще покупать жилье на личные сбережения Специалисты Центробанка провели очередное исследование рынка жилья и по его результатам пришли к нескольким интересным выводам. Первый и главный сред ...

Названы личные качества, снижающие риски развития деменцииНазваны личные качества, снижающие риски развития деменции Учёные обнаружили, что деменция связана с определёнными личностными чертами. Некоторые из них увеличивают риск заболевания, тогда как другие, наоборо ...

Еще 25 тысяч орловцев завели себе личные налоговые кабинетыЕще 25 тысяч орловцев завели себе личные налоговые кабинеты Количество личных кабинетов на сайте налоговой службы продолжает расти. Фото: ИА «Орелград» По данным Управления ФНС России по Орловской области, на ...

Кафанов считает, что личные проблемы не повлияют на игру СафоноваКафанов считает, что личные проблемы не повлияют на игру Сафонова Тренер вратарей сборной России Виталий Кафанов прокомментировал психологическое состояние голкипера национальной команды Матвея Сафонова. ...

В 76 % российских компаний сотрудники обсуждают с руководством личные проблемыВ 76 % российских компаний сотрудники обсуждают с руководством личные проблемы В двух из трех российских компаний сотрудники приходят к руководителю, чтобы поделиться своими проблемами. В каждой пятой организации такое происходи ...

Хакеры научились похищать коды 2FA и личные сообщения со смартфонов на AndroidХакеры научились похищать коды 2FA и личные сообщения со смартфонов на Android Группа американских учёных разработала схему атаки Pixnapping, которая позволяет перехватывать закрытую информацию с устройств под управлением Androi ...

Опционы, личные фонды и управляющие: инструменты наследственного планирования в цитатахОпционы, личные фонды и управляющие: инструменты наследственного планирования в цитатах Собственникам крупного бизнеса важно не только думать о судьбе предприятия при их жизни, но и оценивать, что будет после смерти или при разводе. Отсу ...

Личные письма времён блокады нашли при реставрации здания в ПитереЛичные письма времён блокады нашли при реставрации здания в Питере В ходе реставрации петербургского Дома Радио рабочие обнаружили два личных письма, написанных летом 1942 года. Находка стала ещё одним подтверждением ...

Россияне запросили перевод пенсионных накоплений на личные счета в СберНПФРоссияне запросили перевод пенсионных накоплений на личные счета в СберНПФ С начала 2024 года россияне заявили к переводу в программу долгосрочных сбережений (ПДС) в СберНПФ на 12 млрд рублей пенсионных накоплений, сообщил г ...

У соцсети Bluesky спустя три года после запуска появились личные сообщенияУ соцсети Bluesky спустя три года после запуска появились «личные сообщения» Долгожданная функция появилась на «децентрализованной платформе микроблогов» Bluesky. С этой недели пользователи наконец-то могут отправлять и получа ...

Информзащита: хакеры на 37% чаще стали взламывать компании через личные устройства«Информзащита»: хакеры на 37% чаще стали взламывать компании через личные устройства Число инцидентов, в которых кибератаки на компании осуществлялись через личные устройства сотрудников, увеличилось... ...

Каждый третий офисный работник хранит в корпоративном облаке личные фотоКаждый третий офисный работник хранит в корпоративном облаке личные фото Почтовый ящик современного офисного сотрудника превратился в поле боя с цифровым хаосом. Массовые рассылки, уведомления... ...