WordPressサイト数百件が乗っ取られ、偽reCAPTCHAでWindowsパスワードを窃取
数百件に及ぶ侵害済みWordPressサイトが、高度なマルウェア配布キャンペーンに悪用されていることが分かりました。このキャンペーンは、ブラウザ上での永続化、ブロックチェーンでホストされるペイロード、偽のreCAPTCHAプロンプト、そしてファイルレス実行を組み合わせ、Windowsシステムに情報窃取マルウェア「Am
数百件に及ぶ侵害済みWordPressサイトが、高度なマルウェア配布キャンペーンに悪用されていることが分かりました。このキャンペーンは、ブラウザ上での永続化、ブロックチェーンでホストされるペイロード、偽のreCAPTCHAプロンプト、そしてファイルレス実行を組み合わせ、Windowsシステムに情報窃取マルウェア「Am
今回のキャンペーンでは、数百件のWordPressサイトが被害に遭っています。攻撃者はsite-helper-<hex>という形式の名前を持つ不正なmust-useプラグインを仕込み、サイトの読み込みと同時に自動的に実行させます。 このプラグインは訪問者のブラウザ内に悪意のあるService Worker
Googleは、Chromiumコードベースに存在する深刻な未修正の脆弱性に対する概念実証(PoC)エクスプロイトコードを公開しました。これにより、Chrome、Microsoft Edge、Brave、Operaおよびその他のChromiumベースのブラウザを使用する数百万人のユーザーが、ステルス型ボットネットスタ
3年以上前に報告され、いまだに適切に修正されていないとされるこの脆弱性により、攻撃者はブラウザーの再起動を通じてJavaScriptを実行できます。 Google Chrome、Microsoft Edge、Operaなど多くのブラ
Googleは、ブラウザが閉じられてもバックグラウンドでJavaScriptが実行し続け、デバイス上でリモートコード実行を可能にするChromiumの未修正の問題について、誤って詳細を漏らしました。 この脆弱性はセキュリティ研究者Lyra Rebaneによって報告され、Chromium Issue Tracker