Một chiến dịch tấn công chuỗi cung ứng nhắm vào hệ sinh thái WordPress vừa bị phát hiện, đặt hơn 1,2 triệu website vào tình trạng rủi ro sau khi tin tặc cài mã độc vào các tệp JavaScript hợp pháp được phân phối thông qua hạ tầng CDN đáng tin cậy.
Theo Sansec, mục tiêu của chiến dịch là một...
Plugin OptinMonster bị ảnh hưởng bởi một lỗ hổng nghiêm trọng cao cho phép truy cập API trái phép và tiết lộ thông tin nhạy cảm trên khoảng một triệu trang web WordPress.
Với mã định danh CVE-2021-39341, lỗ hổng được phát hiện bởi nhà nghiên cứu Chloe Chamberland vào ngày 28 tháng 9 năm 2021...