Wordpress

Wordpress konsulent
Wordpress konsulent

90K WordPress websteder er aktivt udsat for RCE-angreb på grund af kritisk fejl i backup-plugin

En kritisk sårbarhed i et WordPress-plugin med mere end 90.000 installationer kan lade angribere opnå fjernkodeudførelse for at fuldt ud kompromittere sårbare websteder. Mange danskere bruger denne backup mulighed, men der skal man altså opdatere hurtigst muligt da denne fejl udnyttes aktivt nu. Backup Migration, som pluginnet hedder, hjælper administratorer med at automatisere sikkerhedskopiering af websteder til lokal lagring eller en Google Drive-konto. Sikkerhedsfejlen (sporet som CVE-2023-6553 og vurderet med en alvorlighedsscore på 9,8/10) blev opdaget af et team af bugjægere kendt som Nex Team, der rapporterede det til WordPress-sikkerhedsfirmaet Wordfence under et nyligt lanceret bug bounty-program. Den påvirker […]

90K WordPress websteder er aktivt udsat for RCE-angreb på grund af kritisk fejl i backup-plugin Se mere...

Wordpress

WordPress: Flere farlige fejl i Ninja Forms Plugin 

Hvem er WordPress? WordPress er det mest populære content management system (CMS), der bruges til at lave hjemmesider. WordPress giver dig mulighed for nemt at bygge og administrere din egen hjemmeside uden at skulle have kendskab til, hvordan du koder. WordPress er brugervenligt og tilbyder en bred vifte af tilpassede temaer og plugins. Hvem er Ninja Forms? Ninja Forms er en WordPress-plugin, der giver dig mulighed for at oprette formularer på din WordPress-websted uden at skulle kode1. Ninja Forms bringer brugeren ind i et grafisk nyt interface til formbygning og væk fra det traditionelle WordPress-administrationspanel. Dette blogindlæg handler om

WordPress: Flere farlige fejl i Ninja Forms Plugin  Se mere...

Wordpress konsulent
Wordpress konsulent

Hackere udnytter nul-dag WordPress plugin med 200K installationer

Hackere udnytter nu aktivt en nul-dag privilegium sårbarhed i ‘Ultimate Member’. Dette WordPress-plugin, når det er udnyttet omgår alle sikkerhedsforanstaltninger og registrere kriminelle administrator-konti, der har fuld adgang til ethvert WordPress website. Har du flere websites kan det forsøge andre muligheder for at angribe disse foruden det netop omtalte plugin. Det er uvist om det anvendes til DDOS angreb, som de fleste webhoteludbydere er rimeligt beskyttet imod. Ultimate Member er et brugerprofil- og medlemskabs-plugin, der letter tilmeldinger og opbygning af fællesskaber på WordPress-websteder, og det har i øjeblikket over 200.000 aktive installationer. Den udnyttede fejl, sporet som CVE-2023-3460, og

Hackere udnytter nul-dag WordPress plugin med 200K installationer Se mere...

billede-1-109

Mailchimp siger, at de blev hacket – igen

E-mail-marketing- og nyhedsbrevsgiganten Mailchimp siger, at den blev hacket, og at snesevis af kunders data blev eksponeret. Det er anden gang, at virksomheden er blevet hacket inden for det seneste halve år. Hvad værre er, dette brud ser ud til at være næsten identisk med en tidligere hændelse. De er især det mest brugte plugins for WordPress brugere. Det Intuit-ejede selskab  sagde i et ikke-tilskrevet blogindlæg,  at dets sikkerhedsteam opdagede en ubuden gæst den 11. januar, der fik adgang til et af dets interne værktøjer, der blev brugt af Mailchimp kundesupport og kontoadministration, selvom virksomheden ikke sagde, hvor længe

Mailchimp siger, at de blev hacket – igen Se mere...

Wordpress konsulent
Wordpress konsulent

93 WordPress temaer og plugins har en bagdør installeret

Et massiv supply chain angreb har kompromitteret 93 WordPress temaer og plugins. De 93 temaer og plugins har fået installeret en bagdør, der giver trussel-aktører fuld adgang til hjemmesider. Det ser ud som om at de installerer links der gør at din side falder i Google PageRank og dem de linker til vil stige. Trusselsaktører har kompromitteret websitet AccesPress som en udvikler af WordPress-tilføjelser, der bruges på mere end 360.000 aktive websteder. Angrebet har lavet om på koden i 40 WordPress temaer 53 WordPress plugins Angrebet blev opdaget af forskere på Jetpack. Jetpack medarbejderne opdagede, at en PHP bagdør

93 WordPress temaer og plugins har en bagdør installeret Se mere...

WordPress sårbarheder rammer ca. 1 milliard websteder

Ifølge W3 findes der 1,3 milliarder Wordpres installationer og WordPress bruges af 65,3% af alle de CMS websteder der kendes. Dette er omregnet 43,2% af alle hjemmesider i verden. Derfor kommer det også som en overraskelse af det er i selve WordPress kernen at Whitehack hackere også kaldet sikkerhedsforskere har fundet sårbarheder. WordPress sikkerhedshuller og hacking af disse Efter en lille analyse af problemerne kan vi sige, at disse 4 sårbarheder må have været tilstede startende fra introduktionen af version 3.7. WordPress annoncerede sårbarheder på et højt trusselsniveau, der blev introduceret af selve kerneudviklingsteamet De har lappet fire sårbarheder,

WordPress sårbarheder rammer ca. 1 milliard websteder Se mere...

1,6 millioner angreb på WordPress websteder er i gang. 1 template er ikke opdateret og udnyttes netop nu.

Wordfence analytikere rapporterer at have opdaget en massiv bølge af angreb i de sidste par dage, der stammer fra 16.000 IP adresser. Angrebet er et såkaldt scan and attack angreb der berører port scanninger og URL scanninger for at finde ældre plugins og sikkerhedshuller. Hvis din WordPress er sat til automatisk opdatering eller du har et plugin til dette, kan du være rolig. Men du kan slette automatik plugins der vedrører automatiske opdateringer fordi denne funktion er standard i WordPress i dag. Truslen retter sig mod fire WordPress plugins og hele femten Epsilon Framework temaer, hvoraf der til den

1,6 millioner angreb på WordPress websteder er i gang. 1 template er ikke opdateret og udnyttes netop nu. Se mere...

Scroll to Top