悪意ある改ざん版「Admin Menu Editor Pro」プラグインが1,500件のWordPressサイトにバックドアを設置
WordPress向けプラグイン「Admin Menu Editor Pro」の悪意あるバージョンが200件を超える顧客に配布されていたことが分かりました。脅威アクターが開発元のウェブサイトを侵害し、隠しユーザーアカウントを作成するアップデートを配信していたということです。 開発者のJanis Elsts氏によると、
WordPress向けプラグイン「Admin Menu Editor Pro」の悪意あるバージョンが200件を超える顧客に配布されていたことが分かりました。脅威アクターが開発元のウェブサイトを侵害し、隠しユーザーアカウントを作成するアップデートを配信していたということです。 開発者のJanis Elsts氏によると、
ハッカーが、WordPress用のプレミアムプラグイン「WooCommerce Wholesale Lead Capture」に存在する深刻な脆弱性を悪用し、PHP製バックドアをアップロードする攻撃を活発化させています。 この脆弱性はCVE-2026-27540として追跡されており、プラグインのバージョン2.0.3.
脅威アクターが、WooCommerce Wholesale Lead Captureプラグインの重大な脆弱性を積極的に悪用しています。この脆弱性により、未認証の攻撃者が悪意のあるPHPファイルをアップロードでき、脆弱なWordPressサイトを完全に制御される恐れがあります。脆弱性発見サービス この脆弱性はCVE-2
WooCommerce Wholesale Lead Captureプラグインに存在する重大なセキュリティ欠陥が、実際に悪用されていることが判明しました。この脆弱性を突かれると、リモートの攻撃者が悪意あるファイルをアップロードし、脆弱なWordPressサイトを完全に乗っ取る可能性があります。 CVE-2026-27
F5 BIG-IP APM環境のデバイスを標的とするLinuxルートキットが発見されました。このルートキットはPHPファイルの読み込みを傍受し、ファイルレスのウェブシェルを直接メモリ内へ注入することで、悪意あるコードをディスクに書き込む必要をなくしています。 このマルウェアは、F5 Networksが3月にDoS問題
中国語話者とみられる脅威アクターが、アジア各国の政府機関、政治団体、教育機関、産業組織を標的とした2件目の侵入キャンペーンにおいて、Claude、Qwen、DeepSeekを活用したAIエージェントを攻撃活動の一部として使用していたことが確認されました。 今回のキャンペーンは、7月に報告された政府機関・金融セクターを
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、最近パッチが適用されたCitrix NetScalerの脆弱性について、実際に悪用が確認されているとして政府機関に即時対応を促しています
WordPress向けフォーム作成プラグイン「Forminator Forms」に重大な脆弱性が見つかり、数千件のウェブサイトがリモートコード実行(RCE)の危険にさらされる可能性があると、WordPressセキュリティ企業のDefiantが警告しています。 CVE-2026-15748として追跡されているこの脆弱性
アフガニスタンの通信事業者と南アジアの重要インフラを標的とする新たなスパイ活動が発覚し、カスタム実装、なりすまし配信ポータル、クラウドを利用したコマンド&コントロール(C2)チャネルによって構築された多層的な攻撃者エコシステムが明らかになりました。 このキャンペーンはセクター特化型のソーシャルエンジニアリングの誘い文
脅威アクターが、プレミアムWordPressウェブデザインツールの開発元であるBdThemesの上流インフラを侵害し、管理者のブラウザに配信されるリモートJSONフィードを改ざんして、不正な管理者アカウントを作成していたことが分かりました。 土曜日以降、影響を受けたBdThemes製品はダウンロードできなくなっていま
すべての記事を読み込みました