駭客鎖定 WordPress 網站散布惡意程式,假冒瀏覽器更新

markus spiske 2640

近期,研究人員揭露了一起針對 WordPress 網站的大規模攻擊行動,駭客入侵這些網站,並將彈出式視窗外掛程式植入網站,誘騙使用者相信其瀏覽器存在弱點,需進行升級,以此散布惡意程式。

閱讀全文〈駭客鎖定 WordPress 網站散布惡意程式,假冒瀏覽器更新〉

新一波駭客攻擊鎖定電商網站,利用 WordPress 外掛程式竊取交易資料

Hackers attack WordPress plug-ins

上週 5/11 日資安業者 Sucuri 揭露針對 WooCommerce 電商網站的信用卡資料側錄攻擊行動,而對方植入惡意程式的管道,竟是透過一款名為 Dessky Snippets 的 WordPress外掛程式來進行。

閱讀全文〈新一波駭客攻擊鎖定電商網站,利用 WordPress 外掛程式竊取交易資料〉

WordPress 6.5.3:即將發佈維護版本

Igor Miske

WordPress 6.5.3 的次要版本或維護版本旨在作為錯誤修復版本,如果您有您認為應該考慮的 trac 票證,請將其放入 6.5.3 里程碑中,如果您有 github 問題,請將其新增至 6.5.x 編輯器任務板,如果您缺乏 bug 修復功能,並且有想要針對 6.5.3 突出顯示的票證或問題,請在此處新增評論

閱讀全文〈WordPress 6.5.3:即將發佈維護版本〉