office 365

พบการโจมตีผ่านช่องโหว่ของปลั๊กอิน Plus Addons for Elementor Pro

เมื่อประมาณ 10 วันที่ผ่านมา ทาง Wordfence ได้บล็อกการโจมตีผ่านทาง ปลั๊กอิน Plus Addons for Elementor
Plugin UpdraftPlus

พบ 2 ช่องโหว่ในปลั๊กอิน WP Page Builder สำหรับ WordPress

ช่วงประมาณกลางเดือนกุุมภาพันธ์ที่ผ่านมาทาง Wordfence ได้ออกมาเปิดเผยเกี่ยวกับช่องโหว่ที่พบในปลั๊กอิน WP Page Builder โดยช่องโหว่ที่พบมีดังนี้ ช่องโหว่แรกเป็นช่องโหว่หมายเลข CVE-2021-24207 ช่องโหว่นี้จะช่วยให้ผู้ใช้ทุกคนสามารถเข้าไปแก้ไขโพสและเพจ เพียงแค่พิมพ์

พบข้อมูลผู้ใช้ Facebook กว่า 533 ล้านรั่วไหล

มีการพบข้อมูลผู้ใช้ Facebbok กว่า 533 ล้านบัญชีถูกโพสบนเว็บบอร์ดแฮกเกอร์ ภายในข้อมูลเหล่านี้มีทั้งชื่อ, หมายเลขโทรศัพท์, เพศ, อาชีพ,ประเทศ,เมือง,วันเกิด และข้อมูลอีเมลผู้ใช้ จากการตรวจสอบอของ

พบ Backdoor ในที่เก็บโค้ด PHP

เป็นที่รู้กันว่า PHP นั้นเป็น Open Source ซึ่งใครก็สามารถเข้าไปพัฒนาโปรแกรมได้ โดยโค้ด PHP เหล่านี้จะถูกเก็บใน Git Server

พบ 2 ช่องโหว่ในปลั๊กอิน Facebook for WordPress Plugin

ทางทีมงาน Threat Intelligence ของ Wordfrence ได้พบ 2 ช่องโหว่ในปลั๊กอิน Facebook for WordPress

พบ 2 ช่องโหว่ ในธีม Thrive Themes สำหรับ WordPress

ทางทีม Wordfence ได้พบ 2 ช่องโหว่ในธีม Thrive Theme ในกลุ่มผลิตภัณฑ์ที่ชื่อว่า Legacy Theme ทั้งสองช่องโหว่จะช่วยให้แฮกเกอร์สร้าง