WordPress: полмиллиона сайтов под ударом из-за уязвимости Kirki!
15.06.2026
Cyber Security News
1
Представьте: вы админ сайта на WordPress, а ваш Kirki-плагин, казалось бы, безобидный инструмент, внезапно открывает двери для кого угодно! Более 500 000 сайтов на WordPress оказались под угрозой захвата из-за критической уязвимости CVE-2026-8206 в Kirki (версии 6.0.0 – 6.0.6). Всё потому, что ошибка позволяет любому юзеру авторизоваться как администратор, просто манипулируя параметрами запроса. Чтобы хакнуть сайт, даже не нужны особые навыки. Срочно обновите Kirki до версии 6.0.7 или выше, чтобы не подарить свой сайт кому попало! Это не шутки, ведь 150 000 сайтов уже активно уязвимы – не будьте в их числе.
Представьте: к вам приходит «коммерческое предложение», а внутри сидит новенький троян JS.MonoGlyphRAT, который обходит традиционные антивирусы. Фишка в том, что хакеры маскируют малварь под обычные...
На сцене киберугроз новый хит сезона: русскоязычная группировка The Gentlemen рвет чарты, занимая второе место по активности среди шифровальщиков. Их фишка — убойный коктейль из эксплуатации дыр в...
Новая кампания HazyBeacon показала, как хакеры виртуозно используют AWS для своих тёмных делишек, маскируясь под легитимный трафик. Вместо того чтобы поднимать свои серваки, которые легко...
Хакеры нашли новый уровень изощренности: они мимикрируют под установщики Claude Code и OpenAI Codex, размещая фейковые страницы прямо на доверенных Google Sites. Фишка в том, что Google Sites — это...