Website

News

WordPress security plugin exposes private data to site subscribers

The Anti-Malware Security and Brute-Force Firewall plugin for WordPress, installed on over 100,000 sites, has a vulnerab...
News

Google Chrome to warn users before opening insecure HTTP sites

Google announced today that the Chrome web browser will ask for permission by default before connecting to public, insec...
News

Hackers launch mass attacks exploiting outdated WordPress plugins

A widespread exploitation campaign is targeting WordPress websites with GutenKit and Hunk Companion plugins vulnerable t...
News

Hackers exploiting critical “SessionReaper” flaw in Adobe Magento

Hackers are actively exploiting the critical SessionReaper vulnerability (CVE-2025-54236) in Adobe Commerce (formerly Ma...
News

American Archive of Public Broadcasting fixes bug exposing restricted media

​A vulnerability in the American Archive of Public Broadcasting's website allowed downloading of protected and private m...
News

FBI、偽のFBI犯罪報告ポータルを利用するサイバー犯罪者に警告

米連邦捜査局(FBI)は本日、サイバー犯罪者がインターネット犯罪苦情センター(IC3)のウェブサイトになりすまし、「悪質な行為の可能性がある」と警告した。 このようななりすましのウェブサイトは、攻撃者が金銭詐欺に利用したり、訪問者の個人情報...
News

主要なパスワード管理ツールがクリックジャッキング攻撃でログイン情報を漏えいさせる可能性

数千万人のユーザーを持つ6つの主要なパスワード・マネージャーには、現在、クリックジャッキングの脆弱性があり、攻撃者はアカウント認証情報、2FAコード、クレジットカード情報を盗むことができます。 攻撃者は、被害者が悪意のあるページや、クロスサ...
News

Victoria’s Secret takes down website after security incident

IMAGE: ROWANLOVESCARS (CC BY-SA 4.0) Fashion giant Victoria's Secret has taken down its website and some store services ...
News

ハッカー、OttoKit WordPressプラグインの欠陥を悪用して管理者アカウントを追加

ハッカーは、OttoKit WordPress プラグインの重大な認証されていない権限昇格の脆弱性を悪用し、標的のサイトに不正な管理者アカウントを作成しています。 OttoKit(旧SureTriggers)は、10万以上のサイトで使用され...
News

WordPress plugin disguised as a security tool injects backdoor

A new malware campaign targeting WordPress sites employs a malicious plugin disguised as a security tool to trick users ...