Odkrita nova prikrita zlonamerna programska oprema v WordPress vtičnikih
Sredina
Zanesljiv vir Verified Propaganda
tehnologija obramba

Odkrita nova prikrita zlonamerna programska oprema v WordPress vtičnikih

Ciberzvečini raziskovalci so odkrili novo, prikrito zlonamerno programsko opremo, ki je bila nameščena v mapo "mu-plugins" (must-use plugins) na spletnih mestih WordPress. Ta zlonamerna programska oprema omogoča napadalcem vzdrževanje stalnega dostopa do skrbniških sklopov in izvajanje poljubnih dejanj na okuženih spletnih mestih. Vtičniki "mu-plugins" se samodejno aktivirajo in so zato privlačna tarča za napadalce, ki želijo zagotoviti trajno prisotnost na ciljnih sistemih.

Izvorni članki

Stealth backdoor found in WordPress mu-Plugins folder
securityaffairs.com | 24. 7. 2025 11:11
Hackers Deploy Stealth Backdoor in WordPress Mu...
ciso2ciso.com | 24. 7. 2025 11:03
Hackers Deploy Stealth Backdoor in WordPress Mu-Plugins to Maintain Admin Access
Hackers Deploy Stealth Backdoor in WordPress Mu...
thehackernews.com | 24. 7. 2025 10:41

Lastnosti poročanja virov

Viri imajo različne politične orientacije in preference, prav tako tipe poročanja. Vsak vir lahko poroča na več različnih načinov (objavljanje novic, intervjuji, itn. Ni nujno, da so viri vedno zanesljivi ali ne. Če je vir kdaj v preteklosti širil dezinformacije ali propagando, je to navedeno, vendar to ne pomeni samodejno, da je ta novica lažna. Prav tako ni nujno, da so viri z določeno politično orientacijo vedno pristranski v poročanju.

Število kvadratkov prikazuje, koliko virov v tej novici ima določeno značilnost.

Tip poročanja

analize:
poročanje o novicah:
mnenja in komentarji:
akademija in raziskave:

Zanesljivost

zanesljiv:

Politična orientacija

neznano:

Politične preference

neznano:

Neodvisnost

neodvisen:

Objektivnost

nepristranski:

Podobni članki

Zloraba Googlovega orodja omogočila cenzuro novic o tehnološkem direktorju
mediji pravosodje
Sredina
Zanesljiv vir Verified Propaganda
Zloraba Googlovega orodja omogočila cenzuro novic o tehnološkem direktorju

30. jul 19:26

Neodvisni novinar Jack Poulson je sredi junija odkril, da sta bila dva njegova članka o poskusih tehnološkega direktorja iz San Francisca, Mauryja Blackmana, da cenzurira poročanje o aretaciji zaradi nasilja v družini, popolnoma odstranjena iz Googlovih rezultatov iskanja. Izkazalo se je, da je bila izkoriščena ranljivost v Googlovem orodju 'Refresh Outdated Content' (osveževanje zastarele vsebine), ki je zlonamernim akterjem omogočala odstranjevanje določenih spletnih strani. Apple je medtem izdal varnostne popravke za svoj celoten portfelj programske opreme, vključno s popravkom za ranljivost CVE-2025-6558 (ocena CVSS: 8.8), ki jo je Google že izkoristil kot ničelni dan v brskalniku Chrome. To kaže na širšo težavo z ranljivostmi, ki lahko vplivajo na razpoložljivost informacij na spletu.

Microsoft Authenticator opušča samodejno izpolnjevanje gesel, medtem ko se pojavljajo ranljivosti v AI orodjih
obramba tehnologija
Sredina
Zanesljiv vir Verified Propaganda
Microsoft Authenticator opušča samodejno izpolnjevanje gesel, medtem ko se pojavljajo ranljivosti v AI orodjih

30. jul 6:23

Uporabniki aplikacije Microsoft Authenticator so prejeli obvestila, da bo aplikacija 1. avgusta prekinila samodejno izpolnjevanje gesel, shranjena gesla pa bodo izbrisana, kar zahteva prehod na varni ključ. Medtem so bili razkriti resni varnostni pomisleki pri orodjih umetne inteligence. Neznani heker je v Amazonovo storitev kodiranja AI, Amazon Q, vbrizgal nevarne ukaze, ki bi skoraj izbrisali uporabniške sisteme in podatke v oblaku. Podobno so raziskovalci odkrili ranljivost za injiciranje pozivov v Googlovem orodju Gemini CLI, ki bi lahko izkoriščena za krajo občutljivih podatkov, kot so poverilnice in API ključi.

Aplikacije za zmenke in spletni brskalniki tarča kibernetskih napadov
tehnologija obramba
Sredina
Zanesljiv vir Verified Propaganda
Aplikacije za zmenke in spletni brskalniki tarča kibernetskih napadov
1 posodobitev 29. jul 15:30

Raziskovalci so odkrili kritično varnostno pomanjkljivost v platformi za kodiranje Base44, ki je omogočala nepooblaščen dostop do zasebnih aplikacij, a je bila medtem že popravljena. Microsoft je poudaril napako v Applovih sistemih, popravljeno marca, medtem ko se nadaljujejo izkoriščanja SharePointa. Nekateri uporabniki so poročali o težavah z nedostopnostjo spletnih strani v brskalniku Microsoft Edge zaradi blokad, povezanih s politiko varnosti vsebine (CSP).

Kritične ranljivosti v Dahua kamerah in kibernetska tveganja za podjetja v Atlanti
kriminal posel
Sredina
Zanesljiv vir Verified Propaganda
Kritične ranljivosti v Dahua kamerah in kibernetska tveganja za podjetja v Atlanti

31. jul 6:30

Raziskovalci kibernetske varnosti so razkrili kritične varnostne pomanjkljivosti v vdelani programski opremi pametnih kamer Dahua, ki bi, če ne bi bile odpravljene, lahko napadalcem omogočile prevzem nadzora nad ranljivimi napravami. Napake, ki so vplivale na protokol ONVIF naprave in upravljavce nalaganja datotek, omogočajo neavtenticiran dostop. Medtem pa se v Atlanti lastniki podjetij vse pogosteje zavedajo vrzeli v kibernetski varnosti med letnimi postopki podaljšanja zavarovanja. Razgovori o kritjih in odbitnih franšizah so se prelevili v podrobne tehnične razprave o varnosti omrežja in odzivanju na incidente, kar podjetja usmerja k najemanju profesionalnih storitev kibernetske varnosti.

Dropbox ukinja upravitelja gesel, razvijalec problematizira samogostitev
tehnologija
Sredina
Zanesljiv vir Verified Propaganda
Dropbox ukinja upravitelja gesel, razvijalec problematizira samogostitev

31. jul 6:30

Podjetje Dropbox po petih letih ukinja svojega upravitelja gesel, kar uporabnikom pušča le nekaj mesecev časa za ekstrakcijo podatkov. Popolna ukinitev storitve Dropbox Passwords bo potekala v fazah, zaključila pa se bo 28. oktobra. Hkrati pa razvijalec programske opreme Drew Lyton, ki je v odgovor na Amazonovo ukinitev prenosa knjig Kindle zgradil lasten domači strežnik, zdaj trdi, da samogostitev "NI prihodnost, za katero bi se morali boriti". Njegov strežnik je uporabljal odprtokodne alternative storitvam Google Drive, Google Photos, Audible in Kindle, vendar pa Lyton opozarja na izzive in pomanjkljivosti takšne rešitve.

TikTok je v ZDA uvedel preverjanje dejstev, obenem pa svetuje ustvarjalcem glede vidnosti videov
mediji tehnologija
Sredina
Zanesljiv vir Verified Propaganda
TikTok je v ZDA uvedel preverjanje dejstev, obenem pa svetuje ustvarjalcem glede vidnosti videov

30. jul 14:14

TikTok je v ZDA lansiral Footnotes, orodje za množično preverjanje dejstev, ki uporabnikom omogoča ocenjevanje in ogled opomb, povezanih z verodostojnostjo vsebin. S tem sledi zgledu platforme X pri boju proti zavajajočim informacijam. Poleg tega je TikTok predstavil funkcijo 'preverjanje vsebine', ki ustvarjalcem sporoča, ali bodo njihovi videoposnetki blokirani na straneh 'Za vas', kar naj bi razjasnilo dosedanjo skrivnostnost glede algoritma priporočil. Vzporedno s temi novostmi se v skupnosti Fedora Project poudarja pomembnost zanesljivosti in zmožnosti opuščanja projektov, ki jih ni mogoče dolgoročno vzdrževati.

Entitete in sentiment

Entiteta Sentiment
WordPress nevtralno
mu-plugins nevtralno
zlonamerna programska oprema zelo negativno
ciberzvečini raziskovalci nevtralno

Zakaj je novica relevantna za Slovenijo

Spletna mesta WordPress so zelo razširjena po vsem svetu, tudi v Sloveniji, zato je ogroženost teh platform pomembna za slovenske uporabnike in podjetja, ki uporabljajo WordPress za svoje spletne strani.