90 多万网站使用的 WooCommerce Stripe Gateway Plugin 发现严重漏洞

admin 2023年6月19日13:10:48评论43 views字数 1512阅读5分2秒阅读模式

90 多万网站使用的 WooCommerce Stripe Gateway Plugin 发现严重漏洞

  • Reddit黑客威胁要泄露2月漏洞中被盗的数据

  • 黑猫(ALPHV)勒索软件团伙是2月对Reddit进行网络攻击的幕后黑手,威胁者声称从该公司窃取了80GB的数据。

    来源: BleepingComputer


  • 新的Mystic Stealer恶意软件越来越多地被用于攻击中

  • 自2023年4月以来,一种名为 "神秘窃取者 "的新的信息窃取恶意软件在黑客论坛和暗网市场上得到推广,迅速在网络犯罪界获得关注。

    来源: BleepingComputer


  • 微软证实Azure和Outlook故障是由DDoS攻击造成的

  • 微软已经证实,最近Azure、Outlook和OneDrive网络门户的中断是由针对该公司服务的第7层DDoS攻击造成的。

    来源: BleepingComputer


  • 美国政府悬赏1000万美元征集Clop勒索软件的信息

  • 美国国务院的正义奖赏计划昨天宣布了高达1000万美元的赏金,以征集将Clop勒索软件攻击与外国政府联系起来的信息。

    来源: BleepingComputer


  • 短信发送报告可用于推断收件人的位置

  • 一组大学研究人员设计了一种名为 "Freaky Leaky SMS "的新的侧面通道攻击,它依靠短信发送报告的时间来推断收件人的位置。

    来源: BleepingComputer


  • 警方打击2013年以来活跃的DDoS租用服务

  • 波兰中央网络犯罪局的警官拘留了两名嫌疑人,他们被认为参与了至少自2013年以来活跃的长期DDoS租用服务(又称引导者或压力者)的运作。

    来源: BleepingComputer


  • 西部数据将过时的NAS设备从我的云中推出

  • 西部数据警告My Cloud系列设备的所有者,如果设备没有升级到最新的固件,即5.26.202版本,那么从2023年6月15日开始就不能再连接到云服务。

    来源: BleepingComputer


  • Rhysida 勒索软件盗取大量智利军方文件

  • 一个名为 Rhysida 的勒索软件团伙在网上泄露了声称从智利军队(Ejército de Chile)网络中窃取的文件。

    来源: FreeBuf


  • MOVEit漏洞中俄勒冈州和路易斯安那州数百万个人的驾驶执照被盗

  • 路易斯安那州和俄勒冈州警告说,在一个勒索软件团伙入侵他们的MOVEit Transfer安全文件传输系统窃取存储数据后,数以百万计的驾驶执照被暴露在数据泄露中。

    来源: BleepingComputer


  • 90 多万网站使用的 WooCommerce Stripe Gateway Plugin 发现严重漏洞

  • 由于 WooCommerce Stripe 支付网关插件的一个关键漏洞,数十万家网店有可能被黑客攻击。

    来源: FreeBuf


  • 白象组织盯上国内军工和高校,网络攻击持续不断

  • 白象 APT 组织(Patchwork)是一支疑似具有南亚某政府背景的黑客组织,最早攻击活动可追溯到 2009 年。其攻击目标主要为中国、巴基斯坦、孟加拉国等国家的军工、外交、科研高校等相关敏感单位。

    来源: FreeBuf


  • 德国首次发布国家安全战略,重点聚焦“时代变革”

  • 经过数月的谈判,德国联邦政府首次提出德国国家安全战略。这份长达 40 多页的文件于当地时间 14 日上午由德国联邦内阁批准,德国总理朔尔茨、财政部长林德纳、内政部长费瑟、外交部长贝尔伯克和国防部长皮斯托留斯在随后召开的新闻发布会上对此进行了介绍。

    来源: FreeBuf


  • 俄罗斯黑客利用 PowerShell USB 恶意软件投放后门

  • 疑似俄罗斯国家支持的黑客组织 Gamaredon继续针对乌克兰军事和安全情报部门的关键组织,采用了更新的工具集和新的感染战术。

    来源: FreeBuf


    90 多万网站使用的 WooCommerce Stripe Gateway Plugin 发现严重漏洞

原文始发于微信公众号(赛欧思安全研究实验室):90 多万网站使用的 WooCommerce Stripe Gateway Plugin 发现严重漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年6月19日13:10:48
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   90 多万网站使用的 WooCommerce Stripe Gateway Plugin 发现严重漏洞http://cn-sec.com/archives/1817555.html

发表评论

匿名网友 填写信息