Мошеннические плагины для WordPress генерируют 1,4 млрд рекламных запросов в день
Эксперты компании Human обнаружили масштабную мошенническую кампанию Scallywag. С ее помощью пиратские сайты и ресурсы с короткими URL получают монетизацию, используя для этого специальные WordPress-плагины, генерирующие миллиарды мошеннических запросов в день.
👉 https://xakep.ru/2025/04/22/scallywag/
#wordpress #security
🦄 WordPress Digest - Подписаться
Эксперты компании Human обнаружили масштабную мошенническую кампанию Scallywag. С ее помощью пиратские сайты и ресурсы с короткими URL получают монетизацию, используя для этого специальные WordPress-плагины, генерирующие миллиарды мошеннических запросов в день.
👉 https://xakep.ru/2025/04/22/scallywag/
#wordpress #security
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍3😱1
Вышел WordPress 6.8.1
Этот минорный выпуск содержит исправления 15 ошибок в ядре и редакторе блоков, затрагивающие различные области WordPress, включая редактор блоков, многосайтовость и REST API. Полный список исправлений можно найти в анонсе релиза-кандидата.
👉 https://wordpress.org/news/2025/04/wordpress-6-8-1-maintenance-release/
#wordpress #core #news
🦄 WordPress Digest - Подписаться
Этот минорный выпуск содержит исправления 15 ошибок в ядре и редакторе блоков, затрагивающие различные области WordPress, включая редактор блоков, многосайтовость и REST API. Полный список исправлений можно найти в анонсе релиза-кандидата.
👉 https://wordpress.org/news/2025/04/wordpress-6-8-1-maintenance-release/
#wordpress #core #news
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍6❤1
Весна в WPShop — время обновлений и вдохновения!
Пока природа пробуждается, самое время обновить и ваш сайт!
Весенний промо 20% скидка на ВСЁ!
Темы, плагины, лицензии, готовые решения — всё, что нужно, чтобы ваш сайт стал таким же ярким и живым, как весной цветущая сирень.
Пусть с теплом приходят новые идеи, а цели расцветают с каждым шагом.
А мы, как всегда, рядом — с инструментами, которые помогут вам достигать результата.
👉 https://wpshop.ru/
#wordpress #sales #wpshop
🦄 WordPress Digest - Подписаться
Пока природа пробуждается, самое время обновить и ваш сайт!
Весенний промо 20% скидка на ВСЁ!
Темы, плагины, лицензии, готовые решения — всё, что нужно, чтобы ваш сайт стал таким же ярким и живым, как весной цветущая сирень.
Пусть с теплом приходят новые идеи, а цели расцветают с каждым шагом.
А мы, как всегда, рядом — с инструментами, которые помогут вам достигать результата.
👉 https://wpshop.ru/
#wordpress #sales #wpshop
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥3
Плагин для WordPress OttoKit стал мишенью для массовых атак
Хакеры эксплуатируют критическую уязвимость повышения привилегий в плагине OttoKit (ранее SureTriggers) для WordPress для создания новых учетных записей администраторов на уязвимых сайтах.
👉 https://xakep.ru/2025/05/12/new-ottokit-bug/
#wordpress #security #plugins
🦄 WordPress Digest - Подписаться
Хакеры эксплуатируют критическую уязвимость повышения привилегий в плагине OttoKit (ранее SureTriggers) для WordPress для создания новых учетных записей администраторов на уязвимых сайтах.
👉 https://xakep.ru/2025/05/12/new-ottokit-bug/
#wordpress #security #plugins
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍4😱3
WordPress на SQLite
WordPress обычно работает с MySQL или MariaDB, но SQLite тоже поддерживается, хотя и не официально.
В этой заметке рассмотрим как установить WordPress с SQLite и когда это может пригодиться.
👉 https://wp-kama.ru/note/sqlite-for-wordpress
#wordpress #sqlite
🦄 WordPress Digest - Подписаться
WordPress обычно работает с MySQL или MariaDB, но SQLite тоже поддерживается, хотя и не официально.
В этой заметке рассмотрим как установить WordPress с SQLite и когда это может пригодиться.
👉 https://wp-kama.ru/note/sqlite-for-wordpress
#wordpress #sqlite
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤3👍1
Уже сегодня в 19:00 по Москве приглашаем на онлайн-конференцию, посвящённую свежей версии BricksBuilder 2.0 Beta!
В прямом эфире мы:
- Покажем новые возможности и фишки
- Разберёмся с обновлённым интерфейсом
- Ответим на все вопросы в чате
- Поделимся советами и личными впечатлениями
Это отличный шанс первым узнать о самых интересных изменениях и получить максимум пользы для своей работы!
👉 https://youtube.com/live/jtpafETIGJo?feature=share
#wordpress #bricks #BricksBuilder
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7 3❤1
Linux Foundation запускает децентрализованный менеджер плагинов для WordPress
В свете юридического конфликта между холдингом Automattic и WP Engine, группа бывших разработчиков WordPress при поддержке Linux Foundation запустила FAIR Package Manager — независимую систему распространения доверенных плагинов и тем для WordPress.
👉 https://xakep.ru/2025/06/11/fair-package-manager/
#wordpress #linux #fairpm
🦄 WordPress Digest - Подписаться
В свете юридического конфликта между холдингом Automattic и WP Engine, группа бывших разработчиков WordPress при поддержке Linux Foundation запустила FAIR Package Manager — независимую систему распространения доверенных плагинов и тем для WordPress.
👉 https://xakep.ru/2025/06/11/fair-package-manager/
#wordpress #linux #fairpm
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥19👍4❤3🤔2
View Transitions – новый плагин от команды WordPress Performance
Команда WordPress Performance выпустила новый экспериментальный плагин, который позволяет сделать сайт приближенным по скорости загрузки к одностраничному приложению (Single Page Application). Анонсировал новый проект Феликс Арнц, участник WordPress Performance Team и программист Google.
Плагины, издаваемые под вывеской WordPress Performance Team, создаются с целью тестирования новых улучшений производительности, прежде чем указанный функционал «поселится» в ядре WordPress – в том или ином виде.
👉 https://oddstyle.ru/wordpress-2/wordpress-plaginy/view-transitions-novyj-plagin-ot-komandy-wordpress-performance.html
#wordpress #plugins #performance
🦄 WordPress Digest
Команда WordPress Performance выпустила новый экспериментальный плагин, который позволяет сделать сайт приближенным по скорости загрузки к одностраничному приложению (Single Page Application). Анонсировал новый проект Феликс Арнц, участник WordPress Performance Team и программист Google.
Плагины, издаваемые под вывеской WordPress Performance Team, создаются с целью тестирования новых улучшений производительности, прежде чем указанный функционал «поселится» в ядре WordPress – в том или ином виде.
👉 https://oddstyle.ru/wordpress-2/wordpress-plaginy/view-transitions-novyj-plagin-ot-komandy-wordpress-performance.html
#wordpress #plugins #performance
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍5❤4
Популярная тема для WordPress позволяет менять пароли пользователей
Злоумышленники эксплуатируют критическую уязвимость повышения привилегий в WordPress-теме Motors, которая позволяет взламывать учетные записи администраторов и полностью перехватывать контроль над целевым сайтом.
Вредоносная активность была обнаружена специалистами компании Wordfence, которая еще в прошлом месяце предупреждала о серьезной уязвимости CVE-2025-4322, затрагивающей все версии темы Motors вплоть до 5.6.67. Эта тема, разработанная StylemixThemes, насчитывает 22 460 продаж в Envato Market и популярна среди владельцев автомобильных сайтов.
👉 https://xakep.ru/2025/06/24/motors-under-attacks/
#wordpress #security #motors
🦄 WordPress Digest
Злоумышленники эксплуатируют критическую уязвимость повышения привилегий в WordPress-теме Motors, которая позволяет взламывать учетные записи администраторов и полностью перехватывать контроль над целевым сайтом.
Вредоносная активность была обнаружена специалистами компании Wordfence, которая еще в прошлом месяце предупреждала о серьезной уязвимости CVE-2025-4322, затрагивающей все версии темы Motors вплоть до 5.6.67. Эта тема, разработанная StylemixThemes, насчитывает 22 460 продаж в Envato Market и популярна среди владельцев автомобильных сайтов.
👉 https://xakep.ru/2025/06/24/motors-under-attacks/
#wordpress #security #motors
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍1🤔1
bcrypt и BLAKE2b: Новый алгоритм хеширования паролей в WordPress 6.8
В WordPress 6.8 пароли будут хешироваться через bcrypt, а не через phpass. Взлом таких хешей требует гораздо больше ресурсов.
Пароли приложений, ключи сброса пароля, ключи запросов персональных данных и режима восстановления перейдут на алгоритм BLAKE2b.
👉️ https://wp-kama.ru/id_17550/new-bcrypt-blake2b-algo.html
#wordpress #security
🦄 WordPress Digest
В WordPress 6.8 пароли будут хешироваться через bcrypt, а не через phpass. Взлом таких хешей требует гораздо больше ресурсов.
Пароли приложений, ключи сброса пароля, ключи запросов персональных данных и режима восстановления перейдут на алгоритм BLAKE2b.
👉️ https://wp-kama.ru/id_17550/new-bcrypt-blake2b-algo.html
#wordpress #security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22🔥1🤯1