← nejvýznamnější zprávy · všechny zprávy

Čínští hackeři zneužívají chyby ve WordPressu a Zyxelu ke krádeži vládních dat

Čínsky hovořící útočníci zneužívají zranitelnosti v přepínačích ZyXEL GS1900 Smart Managed Switches a v systému WordPress. Podle zprávy tímto způsobem odcizili citlivá data z 996 zařízení a více než 18 500 záznamů z databází.

Číst originál na BleepingComputer → originál: Chinese hackers exploit WordPress, Zyxel flaws to steal govt data

CZ · EN/orig

WordPress Zyxel veřejná správa US

tg: incident tg: zneužíváno tp: únik dat tp: špionáž

CVE zmíněná v článku 12

Tahle CVE jsem vytáhl z širšího textu článku: CVE-2022-0847, CVE-2023-54391, CVE-2026-34908, CVE-2026-34909, CVE-2026-34910, CVE-2026-54569, CVE-2026-56271, CVE-2026-60004, CVE-2026-60137, CVE-2026-63030, CVE-2026-7273, CVE-2026-79756. Neukazuju u nich proto fakta z katalogů, a to preventivně, protože článek se na ně mohl jen odkazovat, třeba jako na starší kauzu.

Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0010 USD.