Перейти к содержанию

SlowMist: Уязвимость плагинов на WordPress может стать причиной кражи криптоактивов


News Bot

Рекомендуемые сообщения

slowmist_uyazvimost_dvizhka_wordpress_mozhet_stat_prichinoy_krazhi_kriptoaktivov.png

 

Поставщик решений для кибербезопасности SlowMist предупредил владельцев сайтов и держателей цифровых активов о возможной угрозе, исходящей от системы управления контентом WordPress (CMS WP).

Злоумышленники эксплуатируют недостатки безопасности в плагинах WordPress для виртуальных атак на заслуживающие доверия сайты, блоги экспертов и частные ресурсы владельцев цифровых активов, пугают специалисты SlowMist. Уязвимости плагинов могут использоваться для внедрения на взломанные интернет ресурсы опасного кода JavaScript, инициирующего атаки на криптокошельки жертв.

 

В итоге посетители зараженного интернет-сайта могут столкнуться с всплывающими окнами, предназначенными для того, чтобы обманом заставить исполнить вредоносный код и авторизовать подписи Web3-кошелька. Это может привести к краже криптоактивов.

 

Эксперты SlowMist рекомендуют администраторам веб-ресурсов провести тщательную оценку уязвимостей и обновить используемые плагины WordPress. А держателям цифровых активов –проявлять бдительность при просмотре веб-страниц, держаться подальше от загрузки неизвестных программ и остерегаться предложений баснословных доходов.

 

 

Подробнее: https://bits.media/slowmist-uyazvimost-dvizhka-wordpress-mozhet-stat-prichinoy-krazhi-kriptoaktivov/

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Certik: Уязвимость аукционного контракта Ember Sword NFT привела к убыткам на $195 000

      Эксперты по криптобезопасности компании Certik обнаружили уязвимость аукционного контракта Ember Sword NFT, которая привела к убыткам 159 пользователей на сумму $195 000. Уязвимость затронула пользователей, которые одобрили контракт Ember Sword NFT и таким образом позволили злоумышленникам получить около 60 WETH. Certik рекомендовала как можно скорее отозвать одобрение соответствующего контракта на блокчейне Polygon.   #CertiKInsight We have seen an exploit on an unverified Em

      в Новости криптовалют

    • Oligo: Хакеры используют уязвимость платформы Ray AI для скрытого майнинга

      Эксперты по кибербезопасности компании Oligo объявили, что отсутствие двухфакторных средств контроля и аутентификации в средах Ray Dashboard и Client активно эксплуатируется хакерами для свободной отправки заданий, а также получения доступа к конфиденциальной информации и удаленному выполнению команд. За последние семь месяцев криптоджекингу, говорят специалисты Oligo, подверглись тысячи серверов, использующих инфраструктуру искусственного интеллекта Anyscale Ray. А вычислительные мощност

      в Новости криптовалют

    • В компьютерах Apple обнаружена опасная для владельцев криптовалют уязвимость

      Группа исследователей из университетов США обнаружила уязвимость в устройствах Apple на базе процессоров M1, M2 и M3. Она позволяет украсть криптографические ключи, в том числе, от криптокошельков. На текущий момент не зафиксировано ни одного случая использования уязвимости. Однако, проблема в том, что защититься от нее невозможно ― пользователи устройств на указанных процессорах могут лишь удалить криптовалютные кошельки. Уязвимость была исправлена в процессорах серии M3 в октябре прошлого

      в Новости криптовалют

    • SlowMist: 80% комментариев под твитами криптопроектов оставляют мошенники

      Эксперты специализирующейся на информационной безопасности компании SlowMist объявили, что около 80 % комментариев под публикациями аккаунтов криптовалютных проектов в X (бывший Twitter) оставляют разнообразные злоумышленники. Мошенники используют учетные записи, которые очень похожи на официальные профили самих криптовалютных проектов. Таким способом преступники обманывают пользователей, заставляя переходить по фишинговым ссылкам.   Злоумышленники приобретают учетные записи X с давни

      в Новости криптовалют

    • Поставщик криптоматов Lamassu устранил критическую уязвимость своих устройств

      Компания Lamassu Industries заявила об устранении уязвимости, дающей хакерам удаленный доступ к интерфейсу и управлению криптовалютными банкоматами. Об уязвимости стало известно в 2023 году, когда специалисты по кибербезопасности компании IOActive провели технический эксперимент, взломав систем безопасности криптоматов, выпускаемых Lamassu Industries. В ходе эксперимента исследовательская группа выявила несколько критических уязвимостей, которые удалось успешно использовать для получения уд

      в Новости криптовалют

×
×
  • Создать...