Новости: WordPress
ClickFix толкает новые кампании “Infostealer”
Киберпреступники используют скомпрометированные сайты и изощрённые методы социальной инженерии для распространения Infostealer под названием ClickFix. В одной кампании заражено более 250 сайтов WordPress. Microsoft зафиксировала параллельную атаку с использованием Windows Terminal. — csoonline.com

WordPress представил персональное рабочее пространство с ИИ прямо в браузере: встречайте my.WordPress.net
Новый браузерный сервис WordPress позволяет пользователям создавать приватные сайты без хостинга и регистрации, превращая платформу в личное рабочее пространство для написания текстов, исследований и инструментов на базе ИИ. — techcrunch.com

Уязвимость SQLi в плагине Elementor Ally ставит под удар более 250 тысяч сайтов на WordPress
Уязвимость SQL-инъекции в плагине Ally для WordPress от Elementor (более 400 тыс. установок) позволяет неаутентифицированным пользователям красть конфиденциальные данные. Уязвимость CVE-2026-2313 устранена в версии 4.1.0. — bleepingcomputer.com

Хакеры взламывают сайты на WordPress для распространения «infostealers» через фальшивые «CAPTCHA»
Rapid7 сообщает, что преступники скомпрометировали более 250 сайтов по всему миру, включая предвыборную страницу кандидата в Сенат США, используя их для распространения вредоносного ПО. — theregister.com

Уязвимость в плагине для WordPress позволила хакерам создавать учетные записи администраторов
Хакеры используют критическую уязвимость в плагине User Registration & Membership для WordPress, установленном на более чем 60 000 сайтов. Уязвимость CVE-2026-1492 позволяет создавать учетные записи администратора без аутентификации. — bleepingcomputer.com

WordPress.com запускает мощный «AI Assistant»: редактирование текста, настройка стилей и генерация изображений в одном инструменте
WordPress.com интегрировал ИИ-ассистента, который поможет владельцам сайтов управлять контентом и дизайном с помощью естественного языка. ИИ-ассистент WordPress не требует точно сформулированных запросов. — techcrunch.com

WordPress.com запускает мощный «AI Assistant»: редактирование текста, настройка стилей и генерация изображений в одном инструменте
WordPress.com интегрировал ИИ-ассистента, который поможет владельцам сайтов управлять контентом и дизайном с помощью естественного языка. ИИ-ассистент WordPress не требует точно сформулированных запросов. — techcrunch.com

Плагин WordPress с 900 000 установок подвержен критической уязвимости «RCE»
Критическая уязвимость CVE-2026-1357 в плагине WPvivid Backup & Migration для WordPress (более 900 тыс. установок) позволяет удаленно выполнять код. Уязвимость затрагивает версии до 0.9.123 и может привести к полному захвату сайта. Исправление выпущено в версии 0.9.124. — bleepingcomputer.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

