Хакеры атакуют интернет-магазины через XSS-уязвимость в WP-плагине
У плагина больше 20 тысяч загрузок, он широко распространён. Разработчики уже выпустили патч в версии 5.2.
WordPress — самая популярная система управления содержимым сайта со встроенными темами и плагинами. В этом разделе вы найдёте всю информацию по работе с CMS Вордпресс.
У плагина больше 20 тысяч загрузок, он широко распространён. Разработчики уже выпустили патч в версии 5.2.
В подборку вошли видеокурсы по бесплатным системам управления содержимым (CMS) WordPress, Drupal, Joomla! и MODX, позволяющим создать сайты различного типа.

В WordPress 5.0 используется принцип размещения информации в блоках. Это позволяет легко и безопасно менять дизайн, не опасаясь потери данных.

Уязвимость в системе ролей пользователей позволяет перехватить контроль и отредактировать аккаунты всех пользователей, в том числе администратора сайта.

Исследователи из Malwarebytes обнаружили более 2000 сайтов на WordPress, зараженных вредоносным кодом.

Исследователь Сэм Томас рассказал об уязвимости WordPress, позволяющую внести изменения в PHP-фреймворки путём загрузки изображений с вредоносным кодом.
С ее помощью можно загружать в систему произвольный код и удалить критически важные файлы с правами редактора. Разработчики RIPS выпустили собственный временный хотфикс.
Программа может обновлять и переустанавливать движок на WordPress-сайте, создавать резервные копии, а также удалять другие вредоносы, мешающие ее работе.