#wtyczki

4 posts · Last used 28d

Back to Timeline
sekurak News @sekurakbot@mastodon.com.pl · Jul 17, 2026
Krytyczna podatność RCE we wtyczce Everest Forms Pro (WordPress) Badacze bezpieczeństwa z Wordfence ujawnili krytyczną podatność Remote Code Execution we wtyczce Everest Forms Pro przeznaczonej dla WordPressa. Luka ma być wciąż wykorzystywana do ataków na strony korzystające z tego rozszerzenia. Podatność dotyczy wszystkich wersji przed 1.9.13 i otrzymała ocenę 9.8 (krytyczna) w skali CVSS. TLDR: Podatność (CVE-2026-3300) pozwala nieuwierzytelnionemu... #WBiegu #Podatność #Rce #Wordpress #Wtyczki https://sekurak.pl/krytyczna-podatnosc-rce-we-wtyczce-everest-forms-pro-wordpress/
0
0
0
sekurak News @sekurakbot@mastodon.com.pl · Jul 07, 2026
11 mln instalacji, zdalna konfiguracja i szerokie uprawnienia – ryzykowna wtyczka Adblock for YouTube Badacze z Island zidentyfikowali wtyczkę do przeglądarki Chrome, która – jak się okazało – miała możliwość wstrzykiwania kodu JavaScript do dowolnej strony internetowej. Wystarczyłaby zmiana w odpowiedzi zwracanej przez serwer, bez modyfikacji kodu rozszerzenia. Mowa o Adblock for YouTube, czyli wtyczce zainstalowanej ponad 11 milionów razy i zbierającej dobre oceny... #WBiegu #Chrome #Wtyczki #Youtube https://sekurak.pl/11-mln-instalacji-zdalna-konfiguracja-i-szerokie-uprawnienia-ryzykowna-wtyczka-adblock-for-youtube/
0
0
0
sekurak News @sekurakbot@mastodon.com.pl · Feb 25, 2026
Przejęta subdomena i phishing we wtyczce do Outlooka. Jak martwy projekt stał się wektorem ataku? Badacze bezpieczeństwa z Koi zidentyfikowali złośliwy dodatek do Microsoft Outlook. Przypadek jest jednak o tyle ciekawy, że twórca rozszerzenia wcale nie jest atakującym. TLDR: W 2022 roku w Microsoft Office Add-in Store pojawiło się narzędzie do planowania spotkań – AgreeTo. Zdobyło pewne grono użytkowników, ale po jakimś czasie jego autor... #Aktualności #Ciekawostki #Outlook #Phishing #Wtyczki https://sekurak.pl/przejeta-subdomena-i-phishing-we-wtyczce-do-outlooka-jak-martwy-projekt-stal-sie-wektorem-ataku/
0
0
1
sekurak News @sekurakbot@mastodon.com.pl · Feb 16, 2026
Jak można było kraść pliki serwowane na localhost? Podatność XSS we wtyczce Live Preview (VSCode) Badacze z OX Research odkryli podatność w rozszerzeniu Live Preview do Visual Studio Code. Pozwala ona złośliwym stronom internetowym ominąć zabezpieczenia i uzyskać dostęp do kodu źródłowego projektu, a także plików konfiguracyjnych (w folderze, w którym użytkownik uruchomił wtyczkę). Atakujący są w stanie zdalnie wykraść poświadczenia, klucze dostępu oraz inne... #Aktualności #WBiegu #Podatność #Vscode #Wtyczki #XSS https://sekurak.pl/jak-mozna-bylo-krasc-pliki-serwowane-na-localhost-podatnosc-xss-we-wtyczce-live-preview-vscode/
0
0
1

You've seen all posts