هشدار CISA درباره سوءاستفاده فعال از آسیب‌پذیری افزونه‌های جوملا که امکان اجرای کد از راه دور را فراهم می‌کنند

آسیب‌پذیری افزونه‌های جوملا

آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) با انتشار هشداری اعلام کرد مهاجمان در حال سوءاستفاده از آسیب‌پذیری افزونه‌های جوملا (Joomla) هستند؛ ضعف‌هایی که از طریق آپلود فایل دلخواه (Arbitrary File Upload) امکان اجرای کد از راه دور (RCE) را برای مهاجمان فراهم می‌کنند

حمله زنجیره تأمین به وردپرس با تزریق بکدور از طریق اسکریپت‌های دستکاری‌شده پلاگین‌های محبوب

حمله زنجیره تأمین به وردپرس

در یک حمله زنجیره تأمین به وردپرس، مهاجمان با دستکاری فایل‌های جاوااسکریپت (JavaScript) مورد اعتماد در پلاگین‌های PushEngage، OptinMonster و TrustPulse، مسیر نفوذ مستقیم به وب‌سایت‌های وردپرسی را فراهم کردند.