51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

白嫖帮

新型 Web3 攻击利用交易模拟窃取加密货币

新型 Web3 攻击利用交易模拟窃取加密货币

厉飞雨 阅读(82) 评论(0) 赞(3)

威胁者正在使用一种名为 "交易模拟欺骗 "的新策略来窃取加密货币,其中一次攻击成功窃取了 143.45 个以太坊,价值约 46 万美元。 ScamSniffer 发现的这次攻击突出了现代 Web3 钱包中使用的交易模拟机制的一个缺陷,该机制旨在保护用户免受欺诈和恶意交易的侵害。 **攻击的原理** 交易模拟是一项允许用户在签署和执行区块链交易之前预览其...

WordPress Skimmers通过将自己注入数据库表来逃避检测

WordPress Skimmers通过将自己注入数据库表来逃避检测

厉飞雨 阅读(67) 评论(0) 赞(3)

网络安全研究人员警告说,一种新的隐蔽式信用卡盗刷活动以 WordPress 电子商务结账页面为目标,在与内容管理系统(CMS)相关的数据库表中插入恶意 JavaScript 代码。 "这种针对 WordPress 网站的信用卡盗刷恶意软件会在数据库条目中悄无声息地注入恶意 JavaScript,以窃取敏感的支付信息,"Sucuri 研究员 Puja Sri...

W3 Total Cache 插件缺陷导致 100 万 WordPress 网站遭受攻击

W3 Total Cache 插件缺陷导致 100 万 WordPress 网站遭受攻击

厉飞雨 阅读(75) 评论(0) 赞(3)

安装在 100 多万个 WordPress 网站上的 W3 Total Cache 插件存在一个严重漏洞,攻击者可能因此获得各种信息,包括基于云的应用程序的元数据。 W3 Total Cache 插件使用多种缓存技术来优化网站速度、缩短加载时间并普遍提高搜索引擎优化排名。 该漏洞被追踪为 CVE-2024-12365,尽管开发者在最新版本的产品中发布了修复程序,但仍有数十万...

Tumblr 将在后端迁移到 WordPress 后加入联邦宇宙

Tumblr 将在后端迁移到 WordPress 后加入联邦宇宙

厉飞雨 阅读(70) 评论(0) 赞(3)

Tumblr 母公司 Automattic 去年宣布将该轻博客平台的后端迁移到 WordPress。Automattic 强调 Tumblr 不会变成 WordPress,它只是运行在 WordPress 之上,用户不会有体验上的差异。此举允许公司构建适用于两种服务的工具和功能,允许 Tumblr 利用 WordPress.org 的开源开发成果。Automattic 没有披露...

CVE-2024-56000(CVSS9.8):KLEO WordPress 主题中存在的账户接管漏洞

CVE-2024-56000(CVSS9.8):KLEO WordPress 主题中存在的账户接管漏洞

厉飞雨 阅读(70) 评论(0) 赞(3)

在 KLEO WordPress 主题中发现了一个严重漏洞,攻击者有可能借此接管用户账户。该漏洞编号为 CVE-2024-56000,CVSS 评分达 9.8,受影响的是 K Elements 插件,它与 KLEO 主题捆绑在一起,提供自定义元素和短代码。KLEO 主题销量超 23000 份,是 WordPress 生态系统中最受欢迎的高级 BuddyPress 主题之一。 ...