
Chrome-Erweiterung nach Rauswurf erneut im Store und wieder mit schädlicher Funktion
Laut Netskope verteilt Google erneut eine zuvor entfernte Chrome-Erweiterung, die jetzt Affiliate-Code auf Unternehmensendpunkte bringt.

Laut Netskope verteilt Google erneut eine zuvor entfernte Chrome-Erweiterung, die jetzt Affiliate-Code auf Unternehmensendpunkte bringt.

Bei BdThemes wurden JSON-Antworten manipuliert, um über Plugins heimlich Admin-Konten und Web-Shells in WordPress anzulegen.

Ein kompromittierter JSON-Feed von BdThemes nutzte eine XSS-Schwachstelle, um auf WordPress-Seiten versteckte Admin-Konten anzulegen.

Forscher entdeckte in Connective gravierende Lücken. Nitro Software Belgium hat sie nach 146 Tagen behoben.
