Jump to content

Recommended Posts

Posted

slowmist_uyazvimost_dvizhka_wordpress_mozhet_stat_prichinoy_krazhi_kriptoaktivov.png

 

Поставщик решений для кибербезопасности SlowMist предупредил владельцев сайтов и держателей цифровых активов о возможной угрозе, исходящей от системы управления контентом WordPress (CMS WP).

Злоумышленники эксплуатируют недостатки безопасности в плагинах WordPress для виртуальных атак на заслуживающие доверия сайты, блоги экспертов и частные ресурсы владельцев цифровых активов, пугают специалисты SlowMist. Уязвимости плагинов могут использоваться для внедрения на взломанные интернет ресурсы опасного кода JavaScript, инициирующего атаки на криптокошельки жертв.

 

В итоге посетители зараженного интернет-сайта могут столкнуться с всплывающими окнами, предназначенными для того, чтобы обманом заставить исполнить вредоносный код и авторизовать подписи Web3-кошелька. Это может привести к краже криптоактивов.

 

Эксперты SlowMist рекомендуют администраторам веб-ресурсов провести тщательную оценку уязвимостей и обновить используемые плагины WordPress. А держателям цифровых активов –проявлять бдительность при просмотре веб-страниц, держаться подальше от загрузки неизвестных программ и остерегаться предложений баснословных доходов.

 

 

Подробнее: https://bits.media/slowmist-uyazvimost-dvizhka-wordpress-mozhet-stat-prichinoy-krazhi-kriptoaktivov/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • В узлах Zcash обнаружили критическую уязвимость

      Исследователь безопасности Алекс Сол (Alex Sol), использующий псевдоним Scalar, обнаружил критическую уязвимость в узлах Zcash. Уязвимость позволяла недобросовестным майнерам вывести более 25 000 ZEC на сумму $6,5 млн из устаревшего пула Sprout. Уязвимость затрагивала версии устаревшего пула Sprout, выпущенные с июля 2020 года. В ноябре 2020 года он был закрыт для новых депозитов, но продолжал хранить около 25 424 ZEC, которые пользователи не перенесли в обновленные версии «скрытых пулов

      in Новости криптовалют

    • Криптобиржа Coinbase стала запрашивать у пользователей сид-фразу — SlowMist

      Криптобиржа Coinbase через один из своих сервисов запрашивает у пользователей сид-фразу кошелька для интеграции средств с разных платформ. На это обратил внимание основатель компании в сфере блокчейн-безопасности SlowMist Cosine. По его словам, на поддомене биржи запущен сервис withdraw.commerce.coinbase.com, где пользователю предлагается ввести сид-фразу для переноса средств из устаревающей платформы Coinbase Commerce в другие кошельки, включая Coinbase Wallet и MetaMask, либо на внешние а

      in Новости криптовалют

    • Эксперты SlowMist предупредили о новой угрозе для владельцев кошельков Solana

      Специалисты работающей в области кибербезопасности компании SlowMist рассказали, что злоумышленники изменили права доступа владельца к кошельку Solana и украли свыше $3 млн в цифровых активах. По данным криптоследователей, жертва хакерской атаки перешла по фишинговой ссылке на фальшивый сайт и подписала транзакцию. Во всплывающем окне криптокошелька Solana могло быть написано что-то привычное: «подключить кошелек», «забрать эйрдроп» или «получить награду», а симуляция показывала нулевые изм

      in Новости криптовалют

    • Инженеры Ledger обнаружили физическую уязвимость чипов в смартфонах Solana

      Чип MediaTek, установленный в криптоориентированных смартфонах Solana, позволяет злоумышленникам захватить полный контроль над мобильным устройством и цифровыми активами владельца, заявили в Ledger. Инженеры по безопасности Ledger Donjon Шарль Гийом Кристен (Charles Guillaume Cristin) и Лео Бенито (Lеo Benot) сообщили, что уязвимость носит аппаратный характер и затрагивает boot ROM, на физическом уровне встроенный в кремний процессора MediaTek телефонов Solana.   Для получения доступа

      in Новости криптовалют

    • Манипуляция контекстом: как уязвимость ИИ-агентов угрожает крипто-экосистеме

      Использование в криптоиндустрии агентов искусственного интеллекта открывает новые возможности, но также порождает уязвимости. Атаки через манипуляцию контекстом ставят под угрозу не только пользователей-людей, но и всю экосистему. ИИ-агенты — это приложения на основе искусственного интеллекта, которые принимают решения и выполняют задачи независимо и с минимальным контролем со стороны человека. ИИ-агенты способны взаимодействовать с криптовалютными кошельками, выполнять транзакции, отслежив

      in Новости криптовалют

×
×
  • Create New...