Защитный плагин для WordPress раскрывал личные данные пользователей

Защитный плагин для WordPress раскрывал личные данные пользователей

В плагине Anti-Malware Security and Brute-Force Firewall для WordPress обнаружили уязвимость, которая позволяет пользователям с минимальными привилегиями читать произвольные файлы на сервере. Плагин установлен более чем на 100 000 сайтах, однако пока патч установлен только на половине из них.
Читать далее...
20:30, 01.11.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Стало известно, как мошенники получают личные данные пользователейСтало известно, как мошенники получают личные данные пользователей Хакеры регулярно взламывают различные онлайн-платформы, публикуют базы данных пользователей. Эти базы активно используют мошенники, рассказал киберэксперт Павел Мизинов. об этом пишет News. ru. ...

Вот откуда утечки: в компаниях 77% пользователей доверяют ChatGPT личные данныеВот откуда утечки: в компаниях 77% пользователей доверяют ChatGPT личные данные ИБ-компания LayerX опубликовала отчёт, согласно которому, сотрудники корпораций всё чаще передают личные и финансовые данные в ChatGPT, часто используя при этом незащищённые учётные записи, что создает значительный риск утечки информации. Согласно отчёту о корпоративном искусственном интеллекте и бе ...

Австрийские исследователи собрали личные данные 3,5 млрд пользователей WhatsAppАвстрийские исследователи собрали личные данные 3,5 млрд пользователей WhatsApp Исследователи из Венского университета заявили, что обнаружили уязвимость в WhatsApp, которая позволила им собрать данные более 3,5 млрд пользователей. По их мнению, это может быть крупнейшей утечкой данных в истории. ...

Сговор с Facebook: Смартфоны Samsung крадут личные данные пользователейСговор с Facebook: Смартфоны Samsung крадут личные данные пользователей Приложение-вирус вшивается в прошивку. Удалить его невозможно. Пользователи в Сети стали отмечать, что, приобретая новые смартфоны, преимущественно Samsung, они обнаруживают предустановленное приложение Facebook, которое попросту нельзя удалить. Учитывая общественное негодование социальной сетью и п ...

Утечка данных у стороннего подрядчика Discord: скомпрометированы личные данные пользователейУтечка данных у стороннего подрядчика Discord: скомпрометированы личные данные пользователей Один из сторонних сервисных провайдеров Discord подвергся взлому, в результате чего злоумышленники получили доступ к данным пользователей. Как сообщила компания, инцидент произошёл 20 сентября и был выявлен недавно. Среди похищенной информации оказались сканы государственных удостоверений личности & ...

WordPress-плагин Post SMTP используется для взлома учетных записей администраторовWordPress-плагин Post SMTP используется для взлома учетных записей администраторов Злоумышленники атакуют сайты под управлением WordPress, эксплуатируя критическую уязвимость в плагине Post SMTP, который начитывает более 400 000 установок. Хакеры захватывают аккаунты администраторов и получают полный контроль над уязвимыми ресурсами. ...

Discord взломали: хакеры похитили личные данные пользователей и немного сканов паспортовDiscord взломали: хакеры похитили личные данные пользователей и «немного» сканов паспортов Платформа Discord объявила об утечке данных некоторых пользователей сервиса. Инцидент произошёл в результате хакерской атаки на одного из партнёров компании, который занимается предоставлением услуг модерации контента и техподдержки на платформе. Источник изображения: Discord ...

Утечка от ИИ-девушки: личные сообщения 400 тыс. пользователей раскрытыУтечка от ИИ-девушки: личные сообщения 400 тыс. пользователей раскрыты В приложении «Chattee Chat / GiMe Chat» произошла масштабная утечка: раскрыты интимные переписки, фото и метаданные, есть опасность шантажа. ...

Хабаровчанин продавал личные данные абонентов МТСХабаровчанин продавал личные данные абонентов МТС Сотрудники Управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий ГУ МВД России по Санкт-Петербургу и Ленинградской области задержали в Хабаровском крае 29-летнего местного жителя. Его подозревают в незаконном обороте компьютерной информации, содер ...

Екатеринбуржец передавал ВСУ личные данные россиян: как его наказалиЕкатеринбуржец передавал ВСУ личные данные россиян: как его наказали В Екатеринбурге областной суд вынес приговор Константину Маркову, который за деньги передавал спецслужбам Украины персональные данные россиян. Следующие 13 лет он проведет в колонии строгого режима, рассказали URA.RU в объединенной пресс-службе судов.Читать далее ...

МВД рекомендовало россиянам не указывать личные данные в соцсетяхМВД рекомендовало россиянам не указывать личные данные в соцсетях МВД России рекомендует ограничивать объем персональных данных, размещаемых в публичных профилях в социальных сетях, следует из материалов ведомства. Соответствующая информация, если попадет в руки мошенников, может быть использована для совершения преступлений, передает ТАСС. «Важно в публичных проф ...

Ученые перехватили личные и военные данные со спутников, т.к они передавались без шифрованияУченые перехватили личные и военные данные со спутников, т.к они передавались без шифрования Ученые из Калифорнийского университета в Сан-Диего и Университета Мэриленда перехватили личные, корпоративные и даже военные данные, которые передавались со спутников без шифрования. ...

Пророссийские хакеры заполучили личные данные первых лиц офиса ЗеленскогоПророссийские хакеры заполучили личные данные первых лиц офиса Зеленского Среди данных, которые получили хакеры, находятся адреса прописок, личные телефоны и паспортные данные чиновников. ...

Россиянка Ионита вымогала миллионы через личные данные в TelegramРоссиянка Ионита вымогала миллионы через личные данные в Telegram Суд арестовал 19-летнюю девушку, которая почти полгода вымогала криптовалюту и Telegram-подарки у других пользователей. Об этом сообщает Baza. ...

Пророссийские хакеры получили личные данные высокопоставленных украинских чиновниковПророссийские хакеры получили личные данные высокопоставленных украинских чиновников В результате взлома были получены личные данные заместителей руководителя офиса Владимира Зеленского Виктора Микиты и Ирины Мудрой, а также первого вице-премьера Украины Михаила Федорова... ...

Мошенники начали собирать личные данные от лица управляющих компанийМошенники начали собирать личные данные от лица управляющих компаний Злоумышленники начали от лица управляющих компаний и членов совета дома собирать персональные данные граждан России. ...

Адвокат объяснил порядок компенсаций россиянам, чьи личные данные утекли в сетьАдвокат объяснил порядок компенсаций россиянам, чьи личные данные утекли в сеть В России вновь заговорили о защите персональных данных после многочисленных утечек информации в сеть. Вопрос компенсаций пострадавшим остаётся сложным, так как действующее законодательство не даёт чётких механизмов оценки ущерба. Адвокат Артём Багдасарян в беседе с 360.ru отметил, что сейчас потерпе ...

ChatGPT, Gemini, Perplexity или Claude: какой чат-бот лучше защищает личные данныеChatGPT, Gemini, Perplexity или Claude: какой чат-бот лучше защищает личные данные? Самым приватным чат-ботом является Claude: сервис не использует пользовательские переписки для обучения моделей без явного согласия, а удалённые чаты удаляются с серверов в течение примерно 30 дней. The post ChatGPT, Gemini, Perplexity или Claude: какой чат-бот лучше защищает личные данные? first ap ...

Хакеры KillNet и Beregini получили личные данные командира сил БПЛА УкраиныХакеры KillNet и Beregini получили личные данные командира сил БПЛА Украины Хакерские группы KillNet и Beregini получили в распоряжение личные данные командующего Силами БПЛА Вооруженных сил Украины (ВСУ) Роберта Бровди. Об этом пишет РИА Новости. ...

Автора Telegram-бота, продававшего личные данные россиян, задержали в Петербурге 2 ноября 2025Автора Telegram-бота, продававшего личные данные россиян, задержали в Петербурге 2 ноября 2025 Как сообщила 2 ноября официальный представитель МВД России Ирина Волк, сотрудники управления по борьбе с киберпреступностью МВД России накрыли ресурс по распространению персональных данных граждан в мессенджере Telegram. Сервис обрабатывал информацию, собранную в результате утечек из различных источ ...

Киберпреступники создали копию сайта Центра ФБР по борьбе с киберпреступлениями, чтобы удобнее воровать личные данные гражданКиберпреступники создали копию сайта Центра ФБР по борьбе с киберпреступлениями, чтобы удобнее воровать личные данные граждан Представители Федерального бюро расследований предупредили пользователей сети о мошеннических сайтах, копирующих Центр по борьбе с интернет-преступлениями. Под видом жалоб на киберпреступления через скам-сайты мошенники выманивают личные данные. Жертвы киберпреступлений в 2025 г. рискуют повторно ст ...

Авито объяснил, как защищает персональные данные пользователейАвито объяснил, как защищает персональные данные пользователей Авито запустил коммуникационную кампанию «Дом для данных», чтобы простым языком объяснить пользователям принципы работы с персональной информацией. ...

Приложение для групповых знакомств потеряло данные 1,5 млн пользователейПриложение для групповых знакомств «потеряло» данные 1,5 млн пользователей Злоумышленники могли найти личные фото, данные об ориентации или предпочтениях пользователя. Наряду с «полноценными» социальными сетями, проблемы с безопасностью не обошли стороной и сервисы знакомств. Так, приложение для групповых знакомств 3fun «потеряло» данные из опублико ...

У платформы p2p-кредитования Prosper похитили данные 17,6 млн пользователейУ платформы p2p-кредитования Prosper похитили данные 17,6 млн пользователей Хакеры похитили персональные данные более 17,6 млн человек, взломав системы финансовой компании Prosper. Среди похищенных данных были имена, адреса, даты рождения, адреса электронной почты, номера социального страхования, удостоверения личности и так далее. ...

ИИ вместо микрофона: как Meta будет собирать данные пользователейИИ вместо микрофона: как Meta будет собирать данные пользователей Meta начнёт использовать взаимодействия пользователей с ИИ-продуктами (в том числе чат-ботами, как Meta AI) для более точного таргетинга рекламы. The post ИИ вместо микрофона: как Meta будет собирать данные пользователей first appeared on itndaily.ru. ...

Расширения для Firefox обязали раскрывать, собирают ли они данные пользователейРасширения для Firefox обязали раскрывать, собирают ли они данные пользователей Mozilla будет требовать от создателей расширений для Firefox открыто указывать, какие пользовательские данные они собирают или передают третьим сторонам. Новые правила вступят в силу 3 ноября 2025 года и станут обязательными для всех разработчиков в первой половине 2026 года. ...

Хакеры похитили данные и удостоверения личности пользователей DiscordХакеры похитили данные и удостоверения личности пользователей Discord Хакеры похитили платежную информацию и персональные данные (включая настоящие имена и удостоверения личности) некоторых пользователей Discord. Атака произошла 20 сентября 2025 года и связана со взломом стороннего поставщика, предоставляющего компании услуги клиентской поддержки. ...

RuStore открыл данные 65 млн пользователей для запуска рекламы через uDSPRuStore открыл данные 65 млн пользователей для запуска рекламы через uDSP Магазин мобильных приложений RuStore предоставил данные о своих пользователях рекламодателям. Аудиторные сегменты... ...

Gaming Copilot: Microsoft собирает игровые данные без разрешения пользователейGaming Copilot: Microsoft собирает игровые данные без разрешения пользователей Новый ИИ-помощник Microsoft Gaming Copilot для Windows 11 уже успел вызвать волну споров. Как выяснилось, система может незаметно записывать игровой контент — включая скриншоты, текстовые сообщения и даже голосовые чаты — и отправлять собранные данные на серверы Microsoft. По словам компании, эти св ...

В Роскомнадзоре заявили об обязанности Twitter и Facebook локализовать данные российских пользователей к 1 июляВ Роскомнадзоре заявили об обязанности Twitter и Facebook локализовать данные российских пользователей к 1 июля Об этом сообщил замглавы Роскомнадзора Милош Вагнер на заседании коллегии ведомства, уточнив, что требование касается и других социальных сетей. Ранее Facebook и Twitter были оштрафованы за то, что не предоставили информацию о локализации данных российских пользователей. ...

Примите как данность // Данные интернет-пользователей будут храниться три года вместо одногоПримите как данность // Данные интернет-пользователей будут храниться три года вместо одного Интернет-сервисы будут обязаны хранить данные пользователей три года вместо одного, как сейчас. В Минцифры аргументируют это решение необходимостью повышения безопасности и эффективности расследования мошенничества, киберпреступлений и других противоправных действий. По мнению экспертов, издержки ко ...

В новом инструменте Яндекс Вебмастера можно получить расширенные данные о том, какие запросы приводят пользователей на сайтВ новом инструменте «Яндекс Вебмастера» можно получить расширенные данные о том, какие запросы приводят пользователей на сайт В «Яндекс Вебмастере» появилась бета-версия нового инструмента «Расширенная аналитика поисковых запросов по... ...

Хакеры массово эксплуатируют устаревшие плагины для WordPressХакеры массово эксплуатируют устаревшие плагины для WordPress Компания Wordfence предупреждает о масштабной вредоносной кампании, в рамках которой злоумышленники эксплуатируют критические уязвимости в популярных WordPress-плагинах GutenKit и Hunk Companion. Компания заблокировала 8,7 млн попыток таких атак на своих клиентов всего за два дня. ...

Уязвимость в WordPress-плагине W3 Total Cache допускает инъекции PHP-командУязвимость в WordPress-плагине W3 Total Cache допускает инъекции PHP-команд В популярном плагине для WordPress W3 Total Cache обнаружена критическая уязвимость CVE-2025-9501, позволяющая выполнять произвольные PHP-команды на сервере без аутентификации. Для атаки достаточно оставить на уязвимом ресурсе комментарий с полезной нагрузкой. ...

В Анапе снесли защитный вал на пляжахВ Анапе снесли защитный вал на пляжах В Анапе завершили основной этап демонтажа защитного вала на пляжах. Многокилометровую защиту использовали против выброса мазута, который попал в Черное море из танкеров, потерпевших крушение у Керченского пролива в прошлом декабре. ...

Защитный саркофаг Чернобыльской АЭС остался без электричестваЗащитный саркофаг Чернобыльской АЭС остался без электричества На Чернобыльской АЭС возникла чрезвычайная ситуация, сообщило Минэнерго Украины. По данным ведомства, на разрушенном четвертом энергоблоке электростанции из-за скачка напряжения произошел блэкаут. ...

Volvo продала миллионный плагин-гибридVolvo продала миллионный плагин-гибрид Шведский автопроизводитель достиг важной вехи на пути к полной электрификации. PHEV-модели составляют почти четверть мировых продаж бренда. ...

Астрофизик обнаружил защитный луч у инопланетного корабля 3I/ATLASАстрофизик обнаружил защитный луч у "инопланетного корабля" 3I/ATLAS Межзвездный объект 3I/ATLAS может использовать защитный луч для расчистки пути перед собой. Об этом написал астрономический новостной канал Astronomy Vibes в соцсети X, ссылаясь на астрофизика из Гарварда Ави Леба. Проанализировав снимки ... ...

Астроном Леб: объект 3I/ATLAS может использовать защитный лучАстроном Леб: объект 3I/ATLAS может использовать защитный луч Астрофизик из Гарвардского университета Ави Леб заявил, что космический объект 3I/ATLAS может обладать космическим лучом, с помощью которого он расчищает путь. ...

Мазут снова атакует Анапу: на пляжи вернули защитный валМазут снова атакует Анапу: на пляжи вернули защитный вал Выбросы мазута на побережье Анапы и Темрюкского района возобновились. На пляжах восстановили защитный вал и ждут шторма, который может принести еще больше выбросов. ...

Защитный шлем с системой дополненной реальности Anduril EagleEyeЗащитный шлем с системой дополненной реальности Anduril EagleEye Компания Anduril Industries представила защитный шлем с системой дополненной реальности EagleEye. Это устройство должно улучшить ситуационную осведомлённость бойца и повысить его общую эффективность. ...

AMD выпустила SDK FSR Redstone и плагин для Unreal Engine с новыми ML-функциямиAMD выпустила SDK FSR Redstone и плагин для Unreal Engine с новыми ML-функциями AMD подчёркивает, что FSR Redstone поддерживает автоматические обновления технологий через драйверы AMD Software: Adrenalin Edition. The post AMD выпустила SDK FSR Redstone и плагин для Unreal Engine с новыми ML-функциями first appeared on itndaily.ru. ...

Софтлайн Решения разработала для промышленной компании плагин к PLM-системе«Софтлайн Решения» разработала для промышленной компании плагин к PLM-системе «Софтлайн Решения» (ГК Softline), ИТ-поставщик продуктов и услуг в области цифровой трансформации и информационной... ...

Плагин-гибриды впервые обогнали дизельные автомобили по продажам в ЕвропеПлагин-гибриды впервые обогнали дизельные автомобили по продажам в Европе За 10 месяцев 2025 года европейцы приобрели больше плагин-гибридов (PHEV), чем дизельных автомобилей. Дизельные модели теперь занимают пятое место по популярности, уступая бензиновым, гибридным и электрическим. ...

На границе Курской области создают защитный рубеж от вражеских атакНа границе Курской области создают защитный рубеж от вражеских атак телеграмм курская область На приграничных территориях Курской области продолжаются активные работы по формированию специальной буферной зоны. Основная цель этих мероприятий — обеспечить надежную защиту населенных пунктов и инфраструктуры от возможных обстрелов и атак со стороны ВСУ. Как отмечают вое ...

Еще один способ взломать WP. Загружаем веб-шелл через плагин CopypressЕще один способ взломать WP. Загружаем веб-шелл через плагин Copypress Для подписчиковСегодня разберем недавно найденный баг в WordPress и напишем собственный эксплоит на Python. Уязвимость содержится в copypress-rest-api, позволяет обходить запрет на скачивание плагина из каталога WP и добиваться возможности исполнения команд. Она получила номер CVE-2025-8625 и критич ...

Фонд НТИ: для беспилотников разработан плагин для передачи данных о полете в наземные службыФонд НТИ: для беспилотников разработан плагин для передачи данных о полете в наземные службы Для беспилотников разработан плагин для передачи данных о полете в наземные службы. Об этом CNews сообщили представители... ...

Визор запустил плагин для 1С: расходы на подключение к налоговому мониторингу сократятся вдвое«Визор» запустил плагин для «1С»: расходы на подключение к налоговому мониторингу сократятся вдвое Команда платформы для перехода в режим налогового мониторинга «Визор» (вендор НОТА, входит в ИТ-холдинг «Т1») представила... ...

Путин раскрыл поручение группировке Север: у границы формируют защитный коридорПутин раскрыл поручение группировке "Север": у границы формируют защитный коридор Во время рабочей поездки в один из пунктов управления Объединенной группировки войск президент России Владимир Путин озвучил новые задачи, поставленные перед войсками оперативного объединения "Север". Как подчеркнул глава государства, сейчас основное направление их работы – формирование протяженной ...

MacPaw запускает Moonlock  антивирус для пользователей macOS без технического жаргона и запугивания пользователейMacPaw запускает Moonlock — антивирус для пользователей macOS без технического жаргона и запугивания пользователей Украинская IT-компания MacPaw, известная своими продуктами CleanMyMac, Setapp и ClearVPN, объявила о запуске нового приложения Moonlock — комплексного решения для киберзащиты компьютеров macOS. ...

GNN анализируют данные как сеть связанных узлов  данные Шэньчжэньского универаGNN анализируют данные как сеть связанных узлов — данные Шэньчжэньского универа В мире мобильных технологий давно живёт популярная легенда: будто смартфон "слушает" разговоры и показывает рекламу на основе подслушанных фраз. На деле всё куда проще и одновременно куда сложнее. Рекламные системы, рекомендательные ленты и персонализированные подборки работают не через микрофон, а ...

Данные добавляют 1 млрд долларов в биткойны в резервы, так как поставки USDT приближаются к 175 млрд долларов, показывают данные блокчейнаДанные добавляют 1 млрд долларов в биткойны в резервы, так как поставки USDT приближаются к 175 млрд долларов, показывают данные блокчейна Tether, крипто -фирма, стоящая за USDT (USDT) StableCoin, добавила в свои резервы в размере около 1 миллиарда долларов США (BTC), доведя владения до 9,7 млрд. Долл. США, так как поставки своего флагманского стабкона поднялись почти до 175 миллиардов долларов. 8 889 BTC из кошелька Bitfinex, крипто - ...

Мошенники нацеливались на личные сбережения биробиджанских пенсионеровМошенники нацеливались на личные сбережения биробиджанских пенсионеров Руками ранее обманутой жительницы Комсомольска-на-Амуре мошенники планировали похитить два с половиной миллиона рублей у трех пенсионеров из ЕАО. Как выяснило следствие, первоначально злоумышленники, введя в заблуждение пожилую уроженку Хабаровского края, вынудили ее передать им полтора миллиона руб ...

Личные интересы Ермака оказались связаны с РоссиейЛичные интересы Ермака оказались связаны с Россией Личные интересы Андрея Ермака на службе у украинского лидера Владимира Зеленского оказались связаны с Россией. ...

5 ключевых компонентов удачного дня для Раков - личные и рабочие моменты5 ключевых компонентов удачного дня для Раков - личные и рабочие моменты Ракам 20 октября 2025 года предстоит ценить уют и эмоциональную гармонию. Узнайте, как мелочи могут изменить день, а забота о себе и близких принесёт счастье. ...

Meta сможет использовать ваши личные фотографии для обучения ИИMeta сможет использовать ваши личные фотографии для обучения ИИ Стоит напомнить, что в 2023 году Meta призналась, что уже обучила свои AI-модели на всех публичных фото и текстах из Facebook и Instagram, опубликованных взрослыми пользователями с 2007 года. The post Meta сможет использовать ваши личные фотографии для обучения ИИ first appeared on itndaily.ru. ...

Хакеры Apple передадут личные сообщения россиян ТрампуХакеры Apple передадут личные сообщения россиян Трампу Найденные в iPhone уязвимости «замаслят» президента и помогут ввезти технику из Китая. Близкие к Apple источники Forbes сообщили о том, что в компании собираются нанять хакеров для поиска уязвимостей в их технике. Официально заявлено, что такое решение будет применяться для устранения слабых мест в ...

Песков: Путин не планирует заводить личные страницы в соцсетяхПесков: Путин не планирует заводить личные страницы в соцсетях Президент России Владимир Путин не собирается заводить личные страницы в соцсетях, так как это «не его». Об этом во вторник, 30 сентября, рассказал пресс-секретарь российского лидера Дмитрий Песков. «Путин присутствует в социальных сетях. Личные социальные сети он не планирует [заводить], он неоднок ...

Количество кибератак на сотрудников через их личные устройства выросло в РФ на 30%Количество кибератак на сотрудников через их личные устройства выросло в РФ на 30% За первое полугодие в России число кибератак через личные устройства сотрудников компаний выросло на 30% в годовом выражении, следует из данных ИБ-компании «Бастион», с которыми ознакомился «Ъ». Компрометация личной техники становится одним из главных векторов атак на бизнес в 2025 году, предупрежда ...

Стас Михайлов откроет личные тайны в художественном фильме о себеСтас Михайлов откроет личные тайны в художественном фильме о себе Стас Михайлов начал подготовку к съемкам в кино. Ранее артист уже несколько раз появлялся в комедиях, но на сей раз ему предложили... ...

ECHOMSK.SPB.RU Поиск в новостях