Krytyczna luka w wtyczce WordPress Everest Forms Pro umożliwia przejęcie serwera
Badacze z Wordfence ujawnili podatność RCE we wtyczce Everest Forms Pro dla WordPressa. Luka o ocenie 9.8 w skali CVSS jest już aktywnie wykorzystywana w atakach.
Wszystkie newsy w kategorii
Badacze z Wordfence ujawnili podatność RCE we wtyczce Everest Forms Pro dla WordPressa. Luka o ocenie 9.8 w skali CVSS jest już aktywnie wykorzystywana w atakach.
Badacze Microsoft zidentyfikowali zaawansowaną rodzinę złośliwego oprogramowania GigaWiper, które łączy możliwości niszczenia danych, kradzieży informacji i zdalnego dostępu. Malware wykorzystuje taktyki znane z poprzednich kampanii wymieronych w infrastrukturę.
Badacz bezpieczeństwa odkrył lukę typu przepełnienie bufora w popularnym narzędziu 7-Zip. Wystarczy otwarcie spreparowanego archiwum, by atakujący mógł uzyskać dostęp do komputera.
WordPress opublikował informacje o dwóch krytycznych podatnościach, które nie wymagają uwierzytelnienia. Problem dotyka wersje od 6.8.0 do 7.0.1. Zespół zmuszył do automatycznych aktualizacji ze względu na skalę zagrożenia.
Oszuści rozesłali kampanię phishingową podszywającą się pod urząd skarbowy. Wiadomości zawierają linki do fałszywych stron, których celem jest kradzież danych z kart płatniczych.
CERT Polska ujawnił podatność umożliwiającą zdalne wykonanie kodu w aplikacji 4real ThemisNETPanel. Producent wydał już patch.