WordPress自定义字段插件漏洞使超过100万个网站受到XSS攻击

admin 2023年5月8日13:49:30评论60 views字数 1568阅读5分13秒阅读模式

WordPress自定义字段插件漏洞使超过100万个网站受到XSS攻击

  • 新仙人掌勒索软件自我加密以躲避杀毒软件

  • 一个名为 "仙人掌 "的新的勒索软件行动一直在利用VPN设备的漏洞,以初步访问 "大型商业实体 "的网络。

    来源: BleepingComputer


  • 西部数据称黑客在3月网络攻击中窃取客户数据

  • 在确认黑客在3月的网络攻击中窃取了敏感的个人信息后,西部数据已将其商店下线并向客户发送了数据泄露通知。

    来源: BleepingComputer


  • GO地图绕过俄罗斯对乌克兰战争新闻的审查

  • 报道称,《赫尔辛岛报》已经创建了一个定制的反恐精英:全球攻势(CS:GO)地图,目的是为了绕过俄罗斯新闻审查制度,将有关乌克兰战争的信息偷运给俄罗斯玩家。

    来源: BleepingComputer


  • Akira--一个针对企业的新的勒索软件行动

  • 新的Akira勒索软件行动已经慢慢建立了一个受害者名单,因为他们破坏了世界各地的企业网络,加密文件,然后要求百万美元的赎金。

    来源: BleepingComputer


  • 推特称 "安全事件 "暴露了圈子的私人推文

  • Twitter披露,一起 "安全事件 "导致发送到Twitter圈子的私人推文公开显示给圈子外的用户。

    来源: BleepingComputer


  • 新的PaperCut RCE漏洞被创建,绕过了现有的检测方法

  • 一个新的概念证明(PoC)漏洞被发布,该漏洞被积极利用的PaperCut漏洞绕过了所有已知的检测规则。

    来源: BleepingComputer


  • 思科警告流行电话适配器存在漏洞,敦促迁移到新型号

  • 思科警告称 SPA112 2 端口电话适配器存在严重安全漏洞,远程攻击者可能利用该漏洞在受影响的设备上执行任意代码。

    来源: FreeBuf


  • 德国医疗IT巨头遭网络攻击,被迫关闭所有信息系统

  • 据安全内参消息,德国IT巨头Bitmarck遭受网络攻击,被迫关闭了所有客户和内部系统,部分情况下甚至关闭了整个数据中心。

    来源: FreeBuf


  • Dashlane 密码管理器引入无密码登录

  • 知名密码管理器 Dashlane 正在加入无密码身份验证技术。用户可以使用特定于设备的 PIN 和生物识别技术访问他们的帐户。

    来源: FreeBuf


  • 谷歌推出网络安全职业证书计划

  • 谷歌增加了一项新的认证计划,旨在根据其现有的谷歌职业证书计划培训新一代网络安全专业人员。谷歌估计目前仅在美国就有超过 750,000 个网络安全职位空缺,同时全球网络攻击率增加了 38%。

    来源: FreeBuf


  • 因掩盖数百万人的数据被盗的前优步 CSO被判三年缓刑

  • 优步前首席信息安全官乔·沙利文 (Joe Sullivan) 去年因隐瞒数据泄露事件而被定罪后,于本周四被美国联邦法官判处三年缓刑。

    来源: FreeBuf


  • 新的安卓FluHorse恶意软件窃取你的密码和2FA代码

  • 一种名为 "FluHorse "的新安卓恶意软件已被发现,它以东亚地区的用户为目标,提供模仿合法版本的恶意应用程序。

    来源: BleepingComputer


  • 新的安卓系统更新修复了在间谍软件攻击中被利用的内核漏洞

  • 本月发布的安卓安全更新修补了一个高危漏洞,该漏洞被当作 0day漏洞利用,可在被攻击的设备上安装商业间谍软件。

    来源: BleepingComputer


  • ALPHV团伙声称对Constellation软件进行勒索软件攻击

  • 加拿大多元化软件公司Constellation Software周四证实,其部分系统被威胁者攻破,他们还窃取了个人信息和商业数据。

    来源: BleepingComputer


  • WordPress自定义字段插件漏洞使超过100万个网站受到XSS攻击

  • 安全研究人员警告说,拥有数百万安装量的 "高级自定义字段 "和 "高级自定义字段专业版 "WordPress插件容易受到跨站脚本攻击(XSS)。

    来源: BleepingComputer


    WordPress自定义字段插件漏洞使超过100万个网站受到XSS攻击

原文始发于微信公众号(赛欧思安全研究实验室):WordPress自定义字段插件漏洞使超过100万个网站受到XSS攻击

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年5月8日13:49:30
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   WordPress自定义字段插件漏洞使超过100万个网站受到XSS攻击http://cn-sec.com/archives/1716769.html

发表评论

匿名网友 填写信息