WordPress
Взлом BdThemes превратил WordPress-плагины в фабрику скрытых админов
Более 100 тысяч установок Element Pack оказались в зоне риска: взлом BdThemes позволял незаметно создавать скрытых администраторов в WordPress.
WordPress Power Toolkit перевели на русский спустя полтора года
Русское издание 2026 года книги о WordPress с ИИ учит собирать сайт без кода, но темп обновления моделей уже меняет…
Критические уязвимости WordPress уже ставят вебшеллы на сайты
Критические уязвимости WordPress CVE-2026-63030 и CVE-2026-60137 уже эксплуатируют: злоумышленники ставят вебшеллы и вредоносные плагины.
Manning выпустило книгу о том, как собирать WordPress с помощью ИИ
13 глав и 7 этапов работы: новая книга Ричарда Мэнсфилда объясняет, как собирать сайты на WordPress с помощью ИИ без…
Неделя нулевых дней: WordPress, SharePoint и SonicWall под огнем
622 уязвимости вошли в июльский Patch Tuesday Microsoft, а SharePoint уже попал в KEV. Разбираем, чем опасна эта неделя для…
Уязвимости WordPress уже эксплуатируют: под ударом до 90 млн сайтов
До 90 млн сайтов на WordPress могут оставаться уязвимыми после двух критических багов, которые уже используют хакеры для захвата ресурсов.
WP2Shell вывел миллионы сайтов WordPress под риск захвата
Через три дня после раскрытия CVE-2026-60137 и CVE-2026-63030 атаки на WordPress пошли массово, а риск полного захвата сайта стал практическим.
WordPress срочно закрывает wp2shell: эксплойты уже в паблике
Публичные эксплойты для wp2shell уже доступны: критическая цепочка RCE затрагивает WordPress 6.9.x и 7.0.x, обновляться нужно до 6.9.5 или 7.0.2.
Австралия предупредила о глобальной волне атак на уязвимые CMS
ACSC перечислил как минимум 16 уязвимостей в WordPress, Craft CMS и Joomla, которые используют в глобальной кампании с установкой веб-шеллов.
Ликвидация SocGholish показала, почему опасны вредоносные TDS
106 серверов и 14 971 заражённый сайт: операция против SocGholish показала, как вредоносные TDS помогают заводить шифровальщики в корпоративные сети.