Защитный плагин для WordPress раскрывал личные данные пользователей

Защитный плагин для WordPress раскрывал личные данные пользователей

В плагине Anti-Malware Security and Brute-Force Firewall для WordPress обнаружили уязвимость, которая позволяет пользователям с минимальными привилегиями читать произвольные файлы на сервере. Плагин установлен более чем на 100 000 сайтах, однако пока патч установлен только на половине из них.
Читать далее...
20:30, 01.11.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Стало известно, как мошенники получают личные данные пользователейСтало известно, как мошенники получают личные данные пользователей Хакеры регулярно взламывают различные онлайн-платформы, публикуют базы данных пользователей. Эти базы активно используют мошенники, рассказал киберэксперт Павел Мизинов. об этом пишет News. ru. ...

Сговор с Facebook: Смартфоны Samsung крадут личные данные пользователейСговор с Facebook: Смартфоны Samsung крадут личные данные пользователей Приложение-вирус вшивается в прошивку. Удалить его невозможно. Пользователи в Сети стали отмечать, что, приобретая новые смартфоны, преимущественно Samsung, они обнаруживают предустановленное приложение Facebook, которое попросту нельзя удалить. Учитывая общественное негодование социальной сетью и п ...

Вот откуда утечки: в компаниях 77% пользователей доверяют ChatGPT личные данныеВот откуда утечки: в компаниях 77% пользователей доверяют ChatGPT личные данные ИБ-компания LayerX опубликовала отчёт, согласно которому, сотрудники корпораций всё чаще передают личные и финансовые данные в ChatGPT, часто используя при этом незащищённые учётные записи, что создает значительный риск утечки информации. Согласно отчёту о корпоративном искусственном интеллекте и бе ...

Утечка данных у стороннего подрядчика Discord: скомпрометированы личные данные пользователейУтечка данных у стороннего подрядчика Discord: скомпрометированы личные данные пользователей Один из сторонних сервисных провайдеров Discord подвергся взлому, в результате чего злоумышленники получили доступ к данным пользователей. Как сообщила компания, инцидент произошёл 20 сентября и был выявлен недавно. Среди похищенной информации оказались сканы государственных удостоверений личности & ...

Discord взломали: хакеры похитили личные данные пользователей и немного сканов паспортовDiscord взломали: хакеры похитили личные данные пользователей и «немного» сканов паспортов Платформа Discord объявила об утечке данных некоторых пользователей сервиса. Инцидент произошёл в результате хакерской атаки на одного из партнёров компании, который занимается предоставлением услуг модерации контента и техподдержки на платформе. Источник изображения: Discord ...

Российские приложения аренды авто и электросамокатов могут сливать личные данные пользователейРоссийские приложения аренды авто и электросамокатов могут сливать личные данные пользователей Фото: Unsplash Под угрозой фото паспортов, водительских прав, банковские карты и местоположение. Российская компания Appsec Solutions выявила свыше 400 уязвимостей в сервисах аренды автомобилей и электросамокатов, из которых 25 признаны критически опасными. Специалисты проверили 13 популярных прилож ...

Открытая социальная сеть Bluesky не собирается работать там, где требуют собирать личные данные пользователейОткрытая социальная сеть Bluesky не собирается работать там, где требуют собирать личные данные пользователей Социальная сеть Bluesky, работающая на открытом протоколе AT Protocol, сделала официальное заявление, где указала что не собирается возобновлять работу в штате Миссисипи (США). Этот штат ввел в действие закон, обязывающий интернет-ресурсы получать документы пользователей, чтобы подтвердить их возрас ...

Spotify запускает личные сообщения для пользователейSpotify запускает личные сообщения для пользователей Spotify добавляет в приложение функцию личных сообщений, которая позволит делиться музыкой, подкастами и аудиокнигами прямо внутри сервиса. Нововведение начнет распространяться на этой неделе в «отдельных странах» и будет доступно на мобильных устройствах для пользователей старше 16 лет как на Free- ...

Хабаровчанин продавал личные данные абонентов МТСХабаровчанин продавал личные данные абонентов МТС Сотрудники Управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий ГУ МВД России по Санкт-Петербургу и Ленинградской области задержали в Хабаровском крае 29-летнего местного жителя. Его подозревают в незаконном обороте компьютерной информации, содер ...

Мошенники крадут личные данные при оплате ЖКУМошенники крадут личные данные при оплате ЖКУ Россиян предупреждают о новом виде мошенничества в мессенджере Telegram. Аферисты используют бота, который выглядит, как сервис по оплате жилищно-коммунальных услуг (ЖКУ). ...

Утечка от ИИ-девушки: личные сообщения 400 тыс. пользователей раскрытыУтечка от ИИ-девушки: личные сообщения 400 тыс. пользователей раскрыты В приложении «Chattee Chat / GiMe Chat» произошла масштабная утечка: раскрыты интимные переписки, фото и метаданные, есть опасность шантажа. ...

МВД рекомендовало россиянам не указывать личные данные в соцсетяхМВД рекомендовало россиянам не указывать личные данные в соцсетях МВД России рекомендует ограничивать объем персональных данных, размещаемых в публичных профилях в социальных сетях, следует из материалов ведомства. Соответствующая информация, если попадет в руки мошенников, может быть использована для совершения преступлений, передает ТАСС. «Важно в публичных проф ...

Екатеринбуржец передавал ВСУ личные данные россиян: как его наказалиЕкатеринбуржец передавал ВСУ личные данные россиян: как его наказали В Екатеринбурге областной суд вынес приговор Константину Маркову, который за деньги передавал спецслужбам Украины персональные данные россиян. Следующие 13 лет он проведет в колонии строгого режима, рассказали URA.RU в объединенной пресс-службе судов.Читать далее ...

Ученые перехватили личные и военные данные со спутников, т.к они передавались без шифрованияУченые перехватили личные и военные данные со спутников, т.к они передавались без шифрования Ученые из Калифорнийского университета в Сан-Диего и Университета Мэриленда перехватили личные, корпоративные и даже военные данные, которые передавались со спутников без шифрования. ...

Мошенники под видом приказа о награждении выпытывают личные данные у россиянМошенники под видом «приказа о награждении» выпытывают личные данные у россиян В мессенджере WhatsApp (принадлежит организации Meta, признанной в России экстремистской и запрещенной) распространяется недостоверная информация о якобы готовящемся проекте приказа Минобороны РФ по госнаградам. Мошенники присылают ссылку и просят по ней «проверить» указанные персональные данные. Об ...

Хакеры KillNet и Beregini получили личные данные командира сил БПЛА УкраиныХакеры KillNet и Beregini получили личные данные командира сил БПЛА Украины Хакерские группы KillNet и Beregini получили в распоряжение личные данные командующего Силами БПЛА Вооруженных сил Украины (ВСУ) Роберта Бровди. Об этом пишет РИА Новости. ...

МФО обяжут при выдаче онлайн-займа сверять личные данные и счета заемщикаМФО обяжут при выдаче онлайн-займа сверять личные данные и счета заемщика При этом, человек может сам предоставить заверенную справку из Федеральной налоговой службы об открытых им счетах и картах ...

Адвокат объяснил порядок компенсаций россиянам, чьи личные данные утекли в сетьАдвокат объяснил порядок компенсаций россиянам, чьи личные данные утекли в сеть В России вновь заговорили о защите персональных данных после многочисленных утечек информации в сеть. Вопрос компенсаций пострадавшим остаётся сложным, так как действующее законодательство не даёт чётких механизмов оценки ущерба. Адвокат Артём Багдасарян в беседе с 360.ru отметил, что сейчас потерпе ...

Новый метод позволяет моделям ИИ забывать личные и защищенные авторским правом данныеНовый метод позволяет моделям ИИ забывать личные и защищенные авторским правом данные Группа специалистов по информатике из Калифорнийского университета в Риверсайде разработала метод удаления личных и защищенных авторским правом данных из моделей искусственного интеллекта — без необходимости доступа к исходным обучающим данным. Это достижение, подробно изложенное в докладе, представ ...

Киберпреступники создали копию сайта Центра ФБР по борьбе с киберпреступлениями, чтобы удобнее воровать личные данные гражданКиберпреступники создали копию сайта Центра ФБР по борьбе с киберпреступлениями, чтобы удобнее воровать личные данные граждан Представители Федерального бюро расследований предупредили пользователей сети о мошеннических сайтах, копирующих Центр по борьбе с интернет-преступлениями. Под видом жалоб на киберпреступления через скам-сайты мошенники выманивают личные данные. Жертвы киберпреступлений в 2025 г. рискуют повторно ст ...

США защитили данные пользователей AppleСША защитили данные пользователей Apple Великобритания отозвала претензии к Apple, согласно которым она требовала корпорацию раскрыть личные данные пользователей. На это обратило внимание агентство Reuters. ...

Приложение для групповых знакомств потеряло данные 1,5 млн пользователейПриложение для групповых знакомств «потеряло» данные 1,5 млн пользователей Злоумышленники могли найти личные фото, данные об ориентации или предпочтениях пользователя. Наряду с «полноценными» социальными сетями, проблемы с безопасностью не обошли стороной и сервисы знакомств. Так, приложение для групповых знакомств 3fun «потеряло» данные из опублико ...

У платформы p2p-кредитования Prosper похитили данные 17,6 млн пользователейУ платформы p2p-кредитования Prosper похитили данные 17,6 млн пользователей Хакеры похитили персональные данные более 17,6 млн человек, взломав системы финансовой компании Prosper. Среди похищенных данных были имена, адреса, даты рождения, адреса электронной почты, номера социального страхования, удостоверения личности и так далее. ...

Расширения для Firefox обязали раскрывать, собирают ли они данные пользователейРасширения для Firefox обязали раскрывать, собирают ли они данные пользователей Mozilla будет требовать от создателей расширений для Firefox открыто указывать, какие пользовательские данные они собирают или передают третьим сторонам. Новые правила вступят в силу 3 ноября 2025 года и станут обязательными для всех разработчиков в первой половине 2026 года. ...

Gemini мог раскрывать данные пользователей через Google CalendarGemini мог раскрывать данные пользователей через Google Calendar Разработчики Google исправили баг, который позволял вредоносным приглашениям из Google Calendar удаленно захватывать контроль над агентами Gemini, работающими на устройстве жертвы, и похищать пользовательские данные. ...

Spotify возмущена: 10 000 пользователей продали свои данные для обучения ИИSpotify возмущена: 10 000 пользователей продали свои данные для обучения ИИ Более 10 000 пользователей Spotify объединились в коллектив Unwrapped, чтобы продать свои музыкальные данные сторонним разработчикам, которые создают AI-инструменты для более глубокого анализа стриминговых привычек. Это вызвало серьезное недовольство у Spotify, которая считает, что такая деятельност ...

Хакеры похитили данные и удостоверения личности пользователей DiscordХакеры похитили данные и удостоверения личности пользователей Discord Хакеры похитили платежную информацию и персональные данные (включая настоящие имена и удостоверения личности) некоторых пользователей Discord. Атака произошла 20 сентября 2025 года и связана со взломом стороннего поставщика, предоставляющего компании услуги клиентской поддержки. ...

ИИ вместо микрофона: как Meta будет собирать данные пользователейИИ вместо микрофона: как Meta будет собирать данные пользователей Meta начнёт использовать взаимодействия пользователей с ИИ-продуктами (в том числе чат-ботами, как Meta AI) для более точного таргетинга рекламы. The post ИИ вместо микрофона: как Meta будет собирать данные пользователей first appeared on itndaily.ru. ...

Исследование iRU: половина пользователей теряли данные из-за работы на личных устройствахИсследование iRU: половина пользователей теряли данные из-за работы на личных устройствах По данным исследования российского производителя компьютерной техники iRU, половина пользователей, использующих... ...

Gaming Copilot: Microsoft собирает игровые данные без разрешения пользователейGaming Copilot: Microsoft собирает игровые данные без разрешения пользователей Новый ИИ-помощник Microsoft Gaming Copilot для Windows 11 уже успел вызвать волну споров. Как выяснилось, система может незаметно записывать игровой контент — включая скриншоты, текстовые сообщения и даже голосовые чаты — и отправлять собранные данные на серверы Microsoft. По словам компании, эти св ...

Около трети пользователей хранят рабочие данные на личных компьютерахОколо трети пользователей хранят рабочие данные на личных компьютерах «Удаленка», которая стала нормой после эпидемии коронавируса, дает очевидные преимущества: сотрудники могут работать как из дома, так и из офиса. Но с точки зрения безопасности данных это большая проблема. Проведенное iRU исследование (более 1400 человек) показало, что примерно треть всех пользовате ...

В Роскомнадзоре заявили об обязанности Twitter и Facebook локализовать данные российских пользователей к 1 июляВ Роскомнадзоре заявили об обязанности Twitter и Facebook локализовать данные российских пользователей к 1 июля Об этом сообщил замглавы Роскомнадзора Милош Вагнер на заседании коллегии ведомства, уточнив, что требование касается и других социальных сетей. Ранее Facebook и Twitter были оштрафованы за то, что не предоставили информацию о локализации данных российских пользователей. ...

M**a завышала эффективность рекламы и тайно собирала данные пользователей iPhone вопреки запрету AppleM**a завышала эффективность рекламы и тайно собирала данные пользователей iPhone вопреки запрету Apple M**a почти на 20 % завышала показатели эффективности рекламы и намеренно обходила политику конфиденциальности Apple iPhone с целью увеличения дохода. Об этом на суде по трудовым спорам заявил бывший менеджер по продуктам M**a Самуджал Пуркаястха (Samujjal Purkayastha), сообщает Financial Times. ...

В новом инструменте Яндекс Вебмастера можно получить расширенные данные о том, какие запросы приводят пользователей на сайтВ новом инструменте «Яндекс Вебмастера» можно получить расширенные данные о том, какие запросы приводят пользователей на сайт В «Яндекс Вебмастере» появилась бета-версия нового инструмента «Расширенная аналитика поисковых запросов по... ...

Хакеры массово эксплуатируют устаревшие плагины для WordPressХакеры массово эксплуатируют устаревшие плагины для WordPress Компания Wordfence предупреждает о масштабной вредоносной кампании, в рамках которой злоумышленники эксплуатируют критические уязвимости в популярных WordPress-плагинах GutenKit и Hunk Companion. Компания заблокировала 8,7 млн попыток таких атак на своих клиентов всего за два дня. ...

Volvo продала миллионный плагин-гибридVolvo продала миллионный плагин-гибрид Шведский автопроизводитель достиг важной вехи на пути к полной электрификации. PHEV-модели составляют почти четверть мировых продаж бренда. ...

WordPress делает ставку на AI: представлен экспериментальный сервис TelexWordPress делает ставку на AI: представлен экспериментальный сервис Telex Мэтт Мулленвег представил новый экспериментальный AI-инструмент под названием Telex. По его словам, это аналог популярных генеративных платформ вроде V0 и Lovable, созданный специально для WordPress. The post WordPress делает ставку на AI: представлен экспериментальный сервис Telex first appeared on ...

Efimer ворует криптовалюту, взламывает WordPress и рассылает спамEfimer ворует криптовалюту, взламывает WordPress и рассылает спам Эксперты «Лаборатории Касперского» зафиксировали волну атак с использованием трояна Efimer. Малварь распространяется через взломанные сайты на WordPress, торренты и электронную почту. Ее основная цель — кража и подмена криптокошельков, но при помощи дополнительных скриптов вредонос брутфорсит пароли ...

Группа Астра представляет плагин OpenIDE для работы с репозиториями«Группа Астра» представляет плагин OpenIDE для работы с репозиториями «Группа Астра» объявляет о выпуске нового плагина OpenIDE для платформы разработки GitFlic. Основные возможности включают... ...

Вратарь Махачкалы Волк о победе над Спартаком в серии пенальти: Была бутылочка с подсказками. Но я даже не раскрывал полотенце, не посчитал нужнымВратарь «Махачкалы» Волк о победе над «Спартаком» в серии пенальти: «Была бутылочка с подсказками. Но я даже не раскрывал полотенце, не посчитал нужным» Голкипер махачкалинского «Динамо» высказался после победы над красно-белыми (1:1, 4:3 по пен.) в Фонбет Кубке России. ...

Еще один способ взломать WP. Загружаем веб-шелл через плагин CopypressЕще один способ взломать WP. Загружаем веб-шелл через плагин Copypress Для подписчиковСегодня разберем недавно найденный баг в WordPress и напишем собственный эксплоит на Python. Уязвимость содержится в copypress-rest-api, позволяет обходить запрет на скачивание плагина из каталога WP и добиваться возможности исполнения команд. Она получила номер CVE-2025-8625 и критич ...

Фонд НТИ: для беспилотников разработан плагин для передачи данных о полете в наземные службыФонд НТИ: для беспилотников разработан плагин для передачи данных о полете в наземные службы Для беспилотников разработан плагин для передачи данных о полете в наземные службы. Об этом CNews сообщили представители... ...

В Анапе снесли защитный вал на пляжахВ Анапе снесли защитный вал на пляжах В Анапе завершили основной этап демонтажа защитного вала на пляжах. Многокилометровую защиту использовали против выброса мазута, который попал в Черное море из танкеров, потерпевших крушение у Керченского пролива в прошлом декабре. ...

Защитный саркофаг Чернобыльской АЭС остался без электричестваЗащитный саркофаг Чернобыльской АЭС остался без электричества На Чернобыльской АЭС возникла чрезвычайная ситуация, сообщило Минэнерго Украины. По данным ведомства, на разрушенном четвертом энергоблоке электростанции из-за скачка напряжения произошел блэкаут. ...

Защитный шлем с системой дополненной реальности Anduril EagleEyeЗащитный шлем с системой дополненной реальности Anduril EagleEye Компания Anduril Industries представила защитный шлем с системой дополненной реальности EagleEye. Это устройство должно улучшить ситуационную осведомлённость бойца и повысить его общую эффективность. ...

Гвардейцы-морпехи создают защитный барьер на курском направленииГвардейцы-морпехи создают защитный барьер на курском направлении На подступах к приграничным территориям Курской области продолжают нести службу военнослужащие 810-й Гвардейской бригады морской пехоты. Их основная задача — обеспечение безопасности местного населения от регулярных обстрелов со стороны Вооруженных сил Украины. Особую опасность представляют атаки с ...

Мазут снова атакует Анапу: на пляжи вернули защитный валМазут снова атакует Анапу: на пляжи вернули защитный вал Выбросы мазута на побережье Анапы и Темрюкского района возобновились. На пляжах восстановили защитный вал и ждут шторма, который может принести еще больше выбросов. ...

Север укрепляет рубежи: как создается защитный пояс на курском направлении«Север» укрепляет рубежи: как создается защитный пояс на курском направлении ria.ru На Сумском направлении продолжаются активные действия по формированию буферной зоны, которая должна надежно защитить курское приграничье от любых атак. Подразделения группировки «Север» методично продвигаются вперед, создавая многоэшелонированную оборону. Артиллерийский щит регионаВ ...

На границе Курской области создают защитный рубеж от вражеских атакНа границе Курской области создают защитный рубеж от вражеских атак телеграмм курская область На приграничных территориях Курской области продолжаются активные работы по формированию специальной буферной зоны. Основная цель этих мероприятий — обеспечить надежную защиту населенных пунктов и инфраструктуры от возможных обстрелов и атак со стороны ВСУ. Как отмечают вое ...

MacPaw запускает Moonlock  антивирус для пользователей macOS без технического жаргона и запугивания пользователейMacPaw запускает Moonlock — антивирус для пользователей macOS без технического жаргона и запугивания пользователей Украинская IT-компания MacPaw, известная своими продуктами CleanMyMac, Setapp и ClearVPN, объявила о запуске нового приложения Moonlock — комплексного решения для киберзащиты компьютеров macOS. ...

Бонк митинги, несмотря на нестабильность рынка, так как защитный выстрел в финансировании токенов на 25 миллионов долларов США.Бонк митинги, несмотря на нестабильность рынка, так как защитный выстрел в финансировании токенов на 25 миллионов долларов США. Bonk, токен Meme на основе Solana, пережил резкие колебания цен в течение последних 24 часов, отражая как давление продаж, так и большое накопление. Токен переместился в пределах 8% от 0,0000197 до 0,0000212 долл. США, в конечном итоге консолидируя около 0,0000205 долл. модель Покупатели вернулись н ...

Рогов назвал данные хакеров KillNet данные о потерях ВСУ приговором ЗеленскомуРогов назвал данные хакеров KillNet данные о потерях ВСУ приговором Зеленскому Российская хакерская группа KillNet вскрыла данные Генштаба о потерях ВСУ, что может стать приговором киевскому режиму во главе с Владимиром Зеленским, считает председатель комиссии Общественной палаты России по вопросам суверенитета, сопредседатель координационного совета по интеграции новых регион ...

Данные добавляют 1 млрд долларов в биткойны в резервы, так как поставки USDT приближаются к 175 млрд долларов, показывают данные блокчейнаДанные добавляют 1 млрд долларов в биткойны в резервы, так как поставки USDT приближаются к 175 млрд долларов, показывают данные блокчейна Tether, крипто -фирма, стоящая за USDT (USDT) StableCoin, добавила в свои резервы в размере около 1 миллиарда долларов США (BTC), доведя владения до 9,7 млрд. Долл. США, так как поставки своего флагманского стабкона поднялись почти до 175 миллиардов долларов. 8 889 BTC из кошелька Bitfinex, крипто - ...

Мошенники нацеливались на личные сбережения биробиджанских пенсионеровМошенники нацеливались на личные сбережения биробиджанских пенсионеров Руками ранее обманутой жительницы Комсомольска-на-Амуре мошенники планировали похитить два с половиной миллиона рублей у трех пенсионеров из ЕАО. Как выяснило следствие, первоначально злоумышленники, введя в заблуждение пожилую уроженку Хабаровского края, вынудили ее передать им полтора миллиона руб ...

Что впереди: личные расходы и цены в США и инфляция в ГерманииЧто впереди: личные расходы и цены в США и инфляция в Германии Основными событиями экономического календаря последней недели августа станут релизы дынных по американским ВВП за второй квартал, индексу расходов на личное потребление и торговому балансу за июль. Инвесторов будут интересовать протокол последнего заседания Европейского центробанка и предварительная ...

Более 60% россиян не готовы доверить ИИ личные чувства и секретыБолее 60% россиян не готовы доверить ИИ личные чувства и секреты Более 60% россиян заявили, что не доверяют нейросетям хранение своих личных переживаний и тайн, опасаясь потери реального общения и недостатка эмпатии. ...

Песков: Путин не планирует заводить личные страницы в соцсетяхПесков: Путин не планирует заводить личные страницы в соцсетях Президент России Владимир Путин не собирается заводить личные страницы в соцсетях, так как это «не его». Об этом во вторник, 30 сентября, рассказал пресс-секретарь российского лидера Дмитрий Песков. «Путин присутствует в социальных сетях. Личные социальные сети он не планирует [заводить], он неоднок ...

Количество кибератак на сотрудников через их личные устройства выросло в РФ на 30%Количество кибератак на сотрудников через их личные устройства выросло в РФ на 30% За первое полугодие в России число кибератак через личные устройства сотрудников компаний выросло на 30% в годовом выражении, следует из данных ИБ-компании «Бастион», с которыми ознакомился «Ъ». Компрометация личной техники становится одним из главных векторов атак на бизнес в 2025 году, предупрежда ...

Сравни: 66% россиян не готовы доверять нейросетям личные переживания«Сравни»: 66% россиян не готовы доверять нейросетям личные переживания Несмотря на то, что 75% респондентов в целом поддерживают использование ИИ в качестве социального компаньона, большинство... ...

ALRUD Summer M&A Day: охлаждение экономики, личные фонды в M&A и ИИ для юристовALRUD Summer M&A Day: охлаждение экономики, личные фонды в M&A и ИИ для юристов В Москве прошло ежегодное мероприятие ALRUD Summer M&A Day, объединившее представителей юридического и финансового сообщества. Главными темами встречи стали макроэкономическая ситуация в России, тенденции рынка M&A и технологические трансформации, включая применение ИИ в юриспруденции. В частности, ...

ECHOMSK.SPB.RU Поиск в новостях