Remote Code Execution в Wordpress-плагине WP Umbrella (CVE-2024-12209)

В популярном плагине WordPress — WP Umbrella, установленном более чем на 30 000 сайтов, была обнаружена критическая уязвимость. Этот недостаток, получивший идентификатор CVE-2024-12209, может позволить неавторизованным злоумышленникам полностью захватить контроль над уязвимыми сайтами. Уязвимость...

Все блоги / Про интернет

Cекретный ингредиент для реверс-инжиниринга: как работает наш собственный опенсорс-плагин для IDA

Привет, Хабр! Меня зовут Георгий Кучерин, я — Security Researcher в Глобальном центре исследования и анализа угроз (GReAT) «Лаборатории Касперского», где мы занимаемся изучением APT-атак, кампаний кибершпионажа и тенденций в международной киберпреступности. Да-да, тот самый GReAT, который раскрыл...

Все блоги / Про интернет

[recovery mode] Nemezida DNT — плагин, для защиты от сбора информации

Здравствуй, уважаемый читатель! Многие из нас слышали о слежке за пользователями в интернете и о сборе персональных данных, некоторые сталкивались с этим не понаслышке. Неважно, являетесь вы домашним или корпоративным пользователем, все мы п осещаем различные сайты, которые в той или иной мере...

Все блоги / Про интернет

Скачать плагин Advanced Mobile Templates Switch v0.4

Подготовили отдельную версию для DLE 14.0 - Удален код Mobile Detect Library @version 2.8.33 так как теперь в DLE 14 используется более новый @version 2.8.34 - Удалены куски кода дублирующие функционал самого DLE - Добавлен вывод пояснений по работе модуля на вкладке списка плагинов. - Исправлена...

Про интернет / DLE движок для сайтов