Уязвимость в WordPress-плагине Forminator угрожает 400 000 сайтов

Уязвимость в WordPress-плагине Forminator угрожает 400 000 сайтов

В плагине Forminator для WordPress обнаружили уязвимость, связанную с неавторизованным удалением произвольных файлов, что может привести к полному захвату уязвимого сайта.
Читать далее...

03:50, 04.07.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Критическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтовКритическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтов Эксперты Wordfence, занимающиеся безопасностью WordPress, подчёркивают: несмотря на устойчивость самой платформы, уязвимости чаще всего скрываются в сторонних плагинах — особенно популярных. The post Критическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтов first appeared on i ...

Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPressКритическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress Аналитики Patchstack обнаружили критическую уязвимость в плагине TI WooCommerce Wishlist для WordPress. Проблема пока не устранена и может использоваться злоумышленниками для загрузки произвольных файлов. ...

Сотни сайтов скомпрометированы через уязвимость нулевого дня в Craft CMSСотни сайтов скомпрометированы через уязвимость нулевого дня в Craft CMS По данным Orange Cyberdefense, хакеры используют две недавно раскрытые критические уязвимости в Craft CMS для проникновения на серверы и получения несанкционированного доступа. ...

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимостьMicrosoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипулировать операциями по управлению файлами на машине жертвы с привилегиями учетной записи NT AUTHORITY\SYSTEM». Для решения проблемы обновление от апрел ...

Создание сайтов, заказать создание сайтов под ключСоздание сайтов, заказать создание сайтов под ключ . Сейчас трудно представить успешный бизнес, который не имеет собственного сайта. Независимо от размера компании или сферы ее деятельности, создание веб-сайта открывает множество возможностей для привлечения клиентов, улучшения имиджа и повышения конкурентоспособности. В этой статье мы рассмотрим ос ...

Особенности создания сайтов от трендов до технологийОсобенности создания сайтов от трендов до технологий Создание сайтов в 2025 году — это не просто код, а целое искусство, где пересекаются технологии, дизайн и пользовательский опыт. Как сделать сайт, который не только красиво выглядит, но и работает безупречно? Почему создание сайтов становится сложнее? Кажется, всё уже придумано, верно? Но с каждым г ...

Cloudflare заставит ИИ платить за сканирование сайтовCloudflare заставит ИИ платить за сканирование сайтов Cloudflare запускает систему, которая позволит заставить ИИ-ботов платить за доступ к сайтам. С 1 июля новые клиенты компании будут автоматически защищены от сканирования ИИ без разрешения, а владельцы сайтов смогут решать, кого пускать и на каких условиях. ...

Искусственный интеллект крадет читателей у новостных сайтовИскусственный интеллект «крадет» читателей у новостных сайтов Всё больше пользователей получают информацию не переходя по ссылкам, а напрямую через ИИ. По данным Similarweb, с момента появления AI Overviews общий органический трафик на новостные сайты упал с 2,3 млрд до менее чем 1,7 млрд посещений. The post Искусственный интеллект «крадет» читателей у новостн ...

СФ одобрил закон о блокировке сайтов, продающих БАД без маркировкиСФ одобрил закон о блокировке сайтов, продающих БАД без маркировки Роспотребнадзор будет выявлять информацию о розничной торговле добавками, которые не соответствуют требованиям безопасности ...

В России стартует новый проект по блокировке сайтовВ России стартует новый проект по блокировке сайтов Фото: Unsplash Доступ ограничат к вредоносным и фишинговым ресурсам. Как сообщает пресс-служба правительства, пилотный проект по блокировке мошеннических сайтов стартует 4 июня 2025 года. «С 4 июня 2025 года в России начнется реализация пилотного проекта по ограничению доступа к фишинговым сайтам и ...

Россиян предупредили о появлении мошеннических сайтов для проверки ЕГЭРоссиян предупредили о появлении мошеннических сайтов для проверки ЕГЭ Эксперты компании Angara Security предупреждают о появлении у злоумышленников новых способов обмана абитуриентов через поддельные «сайты проверки результатов ЕГЭ».Достоверную информацию о результатах экзаменов можно получить исключительно на официальных сайтах или посредством портала «Госуслуги».«Зл ...

Основания для снятия ограничений с запрещенных сайтов нет  РоскомнадзорОснования для снятия ограничений с запрещенных сайтов нет — Роскомнадзор Оснований для снятия ограничений на работу сайта для размещения видео YouTube (организация, деятельность которой запрещена в РФ) и соцсети Instagram (организация, деятельность которой запрещена в РФ) нет, сообщил Роскомнадзор 15 июня ТАСС.Ранее в сети появились сообщения, что сервисы заработали в Ро ...

У россиян сбоит Рунет  от сайтов банков до соцсетейУ россиян сбоит Рунет — от сайтов банков до соцсетей Вечером 15 мая пользователи жалуются на сбой работы некоторых сервисов Рунета. В список вошли сайты банков, операторов связи и крупных провайдеров, соцсети и мессенджеры, например, "ВКонтакте" и Telegram. ...

МВД назвало лидирующие сферы фишинговых сайтов в РоссииМВД назвало лидирующие сферы фишинговых сайтов в России Онлайн-покупки стали самой привлекательной сферой для мошенников, где 35% фишинговых сайтов предлагали, в том числе, несуществующие строительные материалы и iPhone 16 Pro Max. Мошенники чаще всего создают фишинговые сайты в сферах онлайн-покупок и инвестиций, сообщает управление по организации борьб ...

Google оштрафуют на 12 миллиардов из-за жалоб сайтов сравнения ценGoogle оштрафуют на €12 миллиардов из-за жалоб сайтов сравнения цен Компания Google столкнулась с многочисленными исками на сумму более €12 миллиардов от различных сайтов для сравнения цен в странах Европейского Союза. Эти иски касаются обвинений в том, что Google использовала свою доминирующую позицию в поисковом бизнесе для получения несанкционированного преимущес ...

В МВД сообщили о схеме мошенничества с использованием сайтов судовВ МВД сообщили о схеме мошенничества с использованием сайтов судов Мошенники начали использовать личные данные на сайтах судов для выманивания кода авторизации, в том числе для входа в личный кабинет на портале «Госуслуг», сообщает ТАСС со ссылкой на пресс-службу управления по организации борьбы с противоправным использованием информационно-коммуникацио ...

HostFly.by запустил доступное решение для защиты бизнес-сайтовHostFly.by запустил доступное решение для защиты бизнес-сайтов Белорусский хостинг-провайдер HostFly.by начал предлагать клиентам систему защиты BitNinja. По данным провайдера, за прошедший... ...

В России стартует пилотный проект по блокировке фишинговых сайтовВ России стартует пилотный проект по блокировке фишинговых сайтов В России стартует пилотный проект по ограничению доступа к фишинговым сайтам. Об этом сообщает пресс-служба правительства. «С 4 июня 2025 года в России запускается пилотной проект по ограничению доступа к фишинговым сайтам и... ...

Более 170 сайтов с пропагандой проституции заблокировали в Удмуртии за 2024 годБолее 170 сайтов с пропагандой проституции заблокировали в Удмуртии за 2024 год Ижевск. Удмуртия. За 2024 год в Удмуртии заблокировали 448 сайтов с запрещённой информацией. Об этом «Сусанину» рассказали в пресс-службе Роскомнадзора.Самые распространённые причины блокировки: пропаганда проституции (175 интернет-ресурсов), экстремистские материалы (147), информация о ...

Microsoft представила проект NLWeb для превращения сайтов в ИИ-приложенияMicrosoft представила проект NLWeb для превращения сайтов в ИИ-приложения На конференции разработчиков Build 2025 Microsoft представила открытый проект Natural Language Web (NLWeb), призванный кардинально упростить создание веб-интерфейсов, работающих с естественным языком. Компания заявляет, что с помощью NLWeb можно легко превращать любые веб-сайты в приложения на базе ...

В период проведения ЕГЭ и ОГЭ выросло число мошеннических сайтов с ответамиВ период проведения ЕГЭ и ОГЭ выросло число мошеннических сайтов с ответами Россиянам рассказали о росте фейковых предложений ответов на ЕГЭ и ОГЭ Во время проведения экзаменов ОГЭ и ЕГЭ в России заметно активизируются мошенники. Об этом сообщила Людмила Куровская, директор Центра правовой помощи гражданам в цифровой среде. Преступники используют социальные сети, мессенджер ...

Роскомнадзор с 1 марта заблокировал шесть сайтов из-за рекламы VPN-сервисовРоскомнадзор с 1 марта заблокировал шесть сайтов из-за рекламы VPN-сервисов Роскомнадзор (РКН) с 1 марта 2024 года направил 34 уведомления сайтам с требованием удалить контент, который рекламирует VPN-сервисы. Об этом сообщает РИА Новости. Роскомнадзор приступил к ограничению доступа к информации в Сети, которая ... ...

Разработка и техническая поддержка сайтов на 1С-Битрикс: всё, что нужно знатьРазработка и техническая поддержка сайтов на 1С-Битрикс: всё, что нужно знать Если вы задумываетесь о создание сайтов для бизнеса или уже являетесь счастливым владельцем интернет-платформы, скорее всего, вы слышали про 1С-Битрикс. Эта система управления сайтом популярна среди разработчиков и владельцев бизнеса благодаря своей функциональности и надёжности. В этой статье я рас ...

В Башкирии мужчина пойдёт под суд за вымогательство у женщин с сайтов знакомствВ Башкирии мужчина пойдёт под суд за вымогательство у женщин с сайтов знакомств В Уфе отдали под суд альфонса с сайта знакомств. Мужчина знакомился там с женщинами, представлялся успешным бизнесменом, втирался в доверие, а потом просил вложиться в развитие его личного дела. Если уговоры не действовали, он прибегал к шантажу пикантными видео. Рассказываем подробности. Что случил ...

МВД: В России стартует пилотный проект по блокировке поддельных сайтовМВД: В России стартует пилотный проект по блокировке поддельных сайтов Пилотный проект по определению и блокировке поддельных сайтов и приложений, похищающих данные граждан, заработал в России ...

В России заработала система блокировки мошеннических сайтов и приложенийВ России заработала система блокировки мошеннических сайтов и приложений В России начал реализовываться пилотный проект по автоматическому выявлению и блокировке фейковых сайтов и приложений, которые используются злоумышленниками для кражи личных и платёжных данных пользователей. В тестовом режиме этот механизм будет действовать до 1 марта 2026 года. Сообщение об этом по ...

В России запустили проект по мгновенной блокировке мошеннических сайтовВ России запустили проект по мгновенной блокировке мошеннических сайтов В России начала работу система, позволяющая за считанные минуты блокировать фишинговые сайты, похищающие личные и платежные данные граждан. О запуске пилотного проекта сообщили в Управлении по борьбе с киберпреступлениями МВД России, передает Telegram-канал ведомства.Новая система будет работать в т ...

На Северном Кавказе пользователи жалуются на недоступность многих сайтовНа Северном Кавказе пользователи жалуются на недоступность многих сайтов В Северной Осетии с начала апреля абоненты жалуются на недоступность многих сайтов, в основном видеоигровых и стриминговых. Провайдеры, в частности М2 Connect, фиксируют тысячи жалоб. Уточняется, что блокируются не сами сайты… ...

Рег.ру зафиксировал всплеск интереса к запуску сайтов в сфере услуг«Рег.ру» зафиксировал всплеск интереса к запуску сайтов в сфере услуг Российская технологическая компания «Рег.ру» провела опрос среди своих клиентов. В исследовании приняло участие... ...

Появилось объяснение, почему в России не работает множество сайтовПоявилось объяснение, почему в России не работает множество сайтов С начала июня 2025 года многие жители РФ стали замечать, что некоторые сайты (особенно иностранные) грузятся очень медленно или не открываются полностью. Выяснилось, что это связано с действиями российских интернет-провайдеров, которые искусственно ограничивают доступ сайтам, которые пользуются серв ...

Эксперт Винокурова: мошенники специально уводят с сайтов знакомств в мессенджерыЭксперт Винокурова: мошенники специально уводят с сайтов знакомств в мессенджеры Иногда новые знакомые в дейтинг-приложениях сходу предлагают перейти в мессенджеры, а некоторые указывают свои контакты прямо в анкете со словами «здесь редко бываю». Сразу же соглашаться на такие предложения не стоит, потому что за этим часто следует обман. Рассказываем, в чём может быть опасность. ...

Неисполнительные гостиницы и базы отдыха обещают убрать с сайтов бронированияНеисполнительные гостиницы и базы отдыха обещают убрать с сайтов бронирования В случае несоблюдения требований законодательства в указанный срок саратовские гостиницы, хостелы, базы отдыха и пансионаты обещают исключить из агрегаторов и сайтов бронирования. Об этом было сказано на сегодняшнем заседании комитета облдумы по спорту, туризму и делам молодёжи.По словам замминистра ...

Россия запускает пилотную систему мгновенной блокировки фишинговых сайтовРоссия запускает пилотную систему мгновенной блокировки фишинговых сайтов С 4 июня в России стартовал пилотный проект по оперативной блокировке фишинговых интернет-ресурсов, ворующих персональные и финансовые данные граждан. О запуске инициативы сообщили в Главном управлении по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВ ...

Исследование: ИИ-саммари от Google уронило поисковой трафик популярных сайтовИсследование: ИИ-саммари от Google уронило поисковой трафик популярных сайтов Компания Ahrefs проанализировала влияние функции AI Overviews от Google на поисковой трафик популярных сайтов. Исследование показало, что показатель кликабельности (CTR) для первого органического результата упал на 34,5% с момента введения этой функции. Это противоречит заявлениям Google о том, что ...

В рунете в 2,5 раза выросло число случаев заражённых вирусами сайтовВ рунете в 2,5 раза выросло число случаев заражённых вирусами сайтов Эксперты координационного центра доменов .RU/.РФ рассказали о росте числа сайтов с вредоносным ПО В марте 2025 года в российском интернете резко увеличилось количество случаев распространения вредоносного ПО . Согласно данным Координационного центра доменов .RU/.РФ, в проекте «Доменный патруль» зафи ...

Сенатор Шейкин рассказал, на что нацелен проект по блокировке фишинговых сайтовСенатор Шейкин рассказал, на что нацелен проект по блокировке фишинговых сайтов Он позволит не только обеспечить техническую защиту, но и повысит доверие к цифровой среде, считает заместитель председателя совета по развитию цифровой экономики при СФ ...

Фильтр нежелательных сайтов обезопасит пользователей домашнего интернета РостелекомаФильтр нежелательных сайтов обезопасит пользователей домашнего интернета «Ростелекома» «Ростелеком» совместно с ГК «Солар» расширяют линейку продуктов для обеспечения безопасности пользователей... ...

Авиакомпании сокращают агентские продажи билетов в пользу своих сайтовАвиакомпании сокращают агентские продажи билетов в пользу своих сайтов Доля продаж авиабилетов через собственные сайты и приложения перевозчиков в среднем превысила 43%, а у крупнейших компаний достигает 70%, подсчитала IT-компания ORS. Еще три года назад этот показатель составлял лишь 20%. ...

Мошенники стали использовать данные с сайтов судов для получения кодовМошенники стали использовать данные с сайтов судов для получения кодов Мошенники начали использовать информацию по судебным процессам для получения кода авторизации, в том числе на портале «Госуслуги». Об этом рассказали ТАСС в управлении МВД по организации борьбы с противоправным использованием информационно-коммуникационных технологий. ...

Специалист Вехов посоветовал скачивать приложения только с официальных сайтовСпециалист Вехов посоветовал скачивать приложения только с официальных сайтов Эксперт в области информационной безопасности, профессор кафедры «Безопасность в цифровом мире» МГТУ им. Баумана Виталий Вехов рекомендовал скачивать приложения или программы только из официальных источников. ...

В Новосибирской области произошел массовый сбой в работе сайтов и мессенджеровВ Новосибирской области произошел массовый сбой в работе сайтов и мессенджеров Днём 11 июня в Новосибирске жители массово столкнулись с проблемами с доступом в интернет и работой популярных приложений. Сбой подтвердили на сервисе DownDetector, передает "КП-Новосибирск". По словам новосибирцев, не загружаются сайты, а также перестали работать мессенджеры. Регион входит в число ...

Совет Федерации одобрил закон о блокировке сайтов, продающих БАД без маркировкиСовет Федерации одобрил закон о блокировке сайтов, продающих БАД без маркировки Совет Федерации одобрил закон, направленный на усиление контроля за реализацией биологически активных добавок (БАД) в интернете. В соответствии с документом, подлежит блокировке любая интернет-страница, на которой осуществляется розничная продажа БАД, не прошедших обязательную государственную регист ...

Google запускает Аудиообзоры: угроза для новостных сайтов или спасение времениGoogle запускает «Аудиообзоры»: угроза для новостных сайтов или спасение времени? Компания Google анонсировала запуск экспериментальной функции «Аудиообзоры» (Audio Overviews) в своём поисковике. Эта функция, впервые представленная в NotebookLM — помощнике для создания заметок и исследований на базе искусственного интеллекта, теперь доступна ограниченному числу ...

Шпионский рай: СМИ раскрыли уязвимость в безопасности США«Шпионский рай»: СМИ раскрыли уязвимость в безопасности США Япония, являющаяся важным союзником США на Тихом Океане, может оказаться «слабым звеном» и негативно повлиять на оборону Соединенных Штатов в регионе. Об этом сообщает National Interest. ...

Google выпустила обновленный Gemini 2.5 Pro: топовые результаты в создании сайтов и видеоGoogle выпустила обновленный Gemini 2.5 Pro: топовые результаты в создании сайтов и видео Google обновила свою языковую модель Gemini 2.5 Pro и добавила новые возможности для разработчиков. Эту версию планировали представить на конференции I/O 2025, но из-за ажиотажа компания решила выпустить ее раньше. ...

Точка запустила генератор сайтов на базе ИИ для быстрого продвижения бизнес-проектов«Точка» запустила генератор сайтов на базе ИИ для быстрого продвижения бизнес-проектов «Точка» представила новый ИИ-продукт для предпринимателей и специалистов, которые хотят заявить о себе и своих... ...

Число мошеннических сайтов в рунете утроилось в начале лета 2025 годаЧисло мошеннических сайтов в рунете утроилось в начале лета 2025 года С начала июня по 18 июня в российском сегменте интернета было выявлено 8350 мошеннических сайтов — это почти втрое больше по сравнению с аналогичным периодом прошлого года, когда таких ресурсов насчитывалось 2867 ...

Функция составления обзоров на основе запросов Google украла трафик у сайтовФункция составления обзоров на основе запросов Google «украла» трафик у сайтов Компания Ahrefs опубликовала отчёт исследования, касающегося влияния функции ИИ-обзоров Google на основе запросов на трафик сайтов. Исследование показывает, что ИИ-обзоры Google снижают количество переходов на веб-сайты с высоким рейтингом на 34,5%, обзор попросту занимает видимое место там, где при ...

Во Франции резко вырос спрос на VPN-сервисы после запрета сайтов для взрослыхВо Франции резко вырос спрос на VPN-сервисы после запрета сайтов для взрослых После того как популярные сайты с контентом для взрослых — Pornhub, Redtube и YouPorn — прекратили работу во Франции, местные пользователи начали активно искать способы обойти ограничения, в том числе… ...

Мошенники наводнили десятки тысяч сайтов спамом с помощью OpenAI GPT-4o-miniМошенники наводнили десятки тысяч сайтов спамом с помощью OpenAI GPT-4o-mini Спам-бот AkiraBot использовал ИИ-модель GPT-4o-mini через API OpenAI для создания спам-комментариев, продвигающих фиктивные SEO-услуги. Разнообразие содержания этих комментариев позволяло обходить системы фильтрации на тысячах сайтов по всему миру, говорится в исследовании компании SentinelOne. Исто ...

В Chrome патчат уязвимость с уже доступным эксплоитомВ Chrome патчат уязвимость с уже доступным эксплоитом Компания Google выпустила срочное обновление для устранения уязвимости в браузере Chrome, которая могла привести к полному захвату аккаунта в случае успешной эксплуатации. ...

В Apache Roller исправили критическую уязвимостьВ Apache Roller исправили критическую уязвимость В Apache Roller, опенсорсном сервере для создания блогов на базе Java, обнаружена критическая уязвимость, которая позволяла злоумышленникам сохранять несанкционированный доступ к системе даже после смены пароля. ...

Уязвимость в iPhone использовалась для слежки за журналистамиУязвимость в iPhone использовалась для слежки за журналистами Apple сообщила об устранённой уязвимости в приложении «Сообщения», которая использовалась хакерами для слежки за журналистами. Проблема, получившая код CVE-2025−43 200, позволяла заражать устройство через фото или видео, отправленные по iMessage. Шпионская программа Graphite от израильской компании ...

В Microsoft Copilot действовала критическая уязвимостьВ Microsoft Copilot действовала критическая уязвимость В Microsoft Copilot имела место критическая уязвимость, позволяющая извлекать личные данные пользователей, отправив всего лишь одно электронное письмо. ...

В Британии назвали уязвимость перед РоссиейВ Британии назвали уязвимость перед Россией Подводная инфраструктура Великобритании крайне уязвима для возможного саботажа со стороны России. Об этом пишет издание Politico. ...

В мессенджере WhatsApp* обнаружили уязвимость для WindowsВ мессенджере WhatsApp* обнаружили уязвимость для Windows Популярный у россиян мессенджер подвергает устройства пользователей риску, а выяснили это даже не разработчики, а сторонний юзер, который и рассказал о проблеме. Что не учли при создании и улучшении WhatsApp* и как это может влиять на технику россиян — далее в материале. Что не так с WhatsApp* Разра ...

В ИИ-конструкторе Langflow нашли критическую уязвимостьВ «ИИ-конструкторе» Langflow нашли критическую уязвимость Американское агентство по кибербезопасности (CISA) предупредило об активной эксплуатации уязвимости в платформе Langflow, популярном инструменте для создания ИИ-приложений. Уязвимость, известная как CVE-2025−3248, позволяет хакерам без авторизации выполнять произвольный код на серверах, получая полн ...

В приложении Rubetek Home исправили уязвимостьВ приложении Rubetek Home исправили уязвимость Аналитики «Лаборатории Касперского» обнаружили уязвимость в мобильном приложении Rubetek Home. Злоумышленники могли получить доступ к конфиденциальной информации жильцов квартир и частных домов, а также совершать несанкционированные действия с общедомовыми устройствами. ...

Уязвимость в ADOdb, допускающая подстановку SQL-запросовУязвимость в ADOdb, допускающая подстановку SQL-запросов В библиотеке ADOdb, применяемой во многих PHP-проектах для абстрагирования доступа к СУБД и насчитывающей около 3 млн установок из репозитория Packagist, выявлена уязвимость (CVE-2025-46337), позволяющая выполнить подстановку своего SQL-запроса. Проблеме присвоен критический уровень опасности (10 из ...

Надежный барьер: фильтр нежелательных сайтов обезопасит пользователей домашнего интернета РостелекомаНадежный барьер: фильтр нежелательных сайтов обезопасит пользователей домашнего интернета «Ростелекома» ERID: F7NfYUJCUneTRUYsHDbF Надежный барьер: фильтр нежелательных сайтов обезопасит пользователей домашнего интернета «Ростелекома» «Ростелеком» совместно с ГК «Солар» расширяют линейку продуктов для обеспечения безопасности пользователей домашнего интернета. Новый сервис — «Фильтр нежелательных сайт ...

ECHOMSK.SPB.RU Поиск в новостях