Sikkerhedsbrist i flere WordPress-plugins
|

Sikkerhedsbrist i flere WordPress-plugins

Den 25. juni 2024 blev det opdaget, at mindst fem plugins på WordPress.org var blevet kompromitteret af en ondsindet aktør, som havde tilføjet bagdøre i koden. Dette angreb blev afsløret af Wordfence Threat Intelligence-teamet, og det omfattede plugins installeret på over 35.000 websites. Angrebet En trusselsaktør ændrede kildekoden i følgende plugins for at inkludere skadelige…

Wordpress konsulent
|

90K WordPress websteder er aktivt udsat for RCE-angreb på grund af kritisk fejl i backup-plugin

En kritisk sårbarhed i et WordPress-plugin med mere end 90.000 installationer kan lade angribere opnå fjernkodeudførelse for at fuldt ud kompromittere sårbare websteder. Mange danskere bruger denne backup mulighed, men der skal man altså opdatere hurtigst muligt da denne fejl udnyttes aktivt nu. Backup Migration, som pluginnet hedder, hjælper administratorer med at automatisere sikkerhedskopiering af…

Wordpress

WordPress: Flere farlige fejl i Ninja Forms Plugin 

Hvem er WordPress? WordPress er det mest populære content management system (CMS), der bruges til at lave hjemmesider. WordPress giver dig mulighed for nemt at bygge og administrere din egen hjemmeside uden at skulle have kendskab til, hvordan du koder. WordPress er brugervenligt og tilbyder en bred vifte af tilpassede temaer og plugins. Hvem er…

Wordpress konsulent
| |

Hackere udnytter nul-dag WordPress plugin med 200K installationer

Hackere udnytter nu aktivt en nul-dag privilegium sårbarhed i ‘Ultimate Member’. Dette WordPress-plugin, når det er udnyttet omgår alle sikkerhedsforanstaltninger og registrere kriminelle administrator-konti, der har fuld adgang til ethvert WordPress website. Har du flere websites kan det forsøge andre muligheder for at angribe disse foruden det netop omtalte plugin. Det er uvist om det…

Disconnect
| | |

Over 4,500 WordPress-websteder hacket for at omdirigere besøgende

En massiv kampagne har inficeret over 4,500 WordPress-websteder som en del af en langvarig operation, der menes at være aktiv siden mindst 2017. Ifølge GoDaddy-ejede Sucuri, infektioner involverer injektion af tilsløret JavaScript hostet på et ondsindet domæne med navnet “spor [.] violetlovelines[.] com”, der er designet til at omdirigere besøgende til uønskede websteder. Den seneste…

billede-1-109
| | |

Mailchimp siger, at de blev hacket – igen

E-mail-marketing- og nyhedsbrevsgiganten Mailchimp siger, at den blev hacket, og at snesevis af kunders data blev eksponeret. Det er anden gang, at virksomheden er blevet hacket inden for det seneste halve år. Hvad værre er, dette brud ser ud til at være næsten identisk med en tidligere hændelse. De er især det mest brugte plugins…

Wordpress konsulent
| |

93 WordPress temaer og plugins har en bagdør installeret

Et massiv supply chain angreb har kompromitteret 93 WordPress temaer og plugins. De 93 temaer og plugins har fået installeret en bagdør, der giver trussel-aktører fuld adgang til hjemmesider. Det ser ud som om at de installerer links der gør at din side falder i Google PageRank og dem de linker til vil stige. Trusselsaktører…

WordPress sårbarheder rammer ca. 1 milliard websteder
| |

WordPress sårbarheder rammer ca. 1 milliard websteder

Ifølge W3 findes der 1,3 milliarder Wordpres installationer og WordPress bruges af 65,3% af alle de CMS websteder der kendes. Dette er omregnet 43,2% af alle hjemmesider i verden. Derfor kommer det også som en overraskelse af det er i selve WordPress kernen at Whitehack hackere også kaldet sikkerhedsforskere har fundet sårbarheder. WordPress sikkerhedshuller og…

1,6 millioner angreb på WordPress websteder er i gang. 1 template er ikke opdateret og udnyttes netop nu.
| |

1,6 millioner angreb på WordPress websteder er i gang. 1 template er ikke opdateret og udnyttes netop nu.

Wordfence analytikere rapporterer at have opdaget en massiv bølge af angreb i de sidste par dage, der stammer fra 16.000 IP adresser. Angrebet er et såkaldt scan and attack angreb der berører port scanninger og URL scanninger for at finde ældre plugins og sikkerhedshuller. Hvis din WordPress er sat til automatisk opdatering eller du har…