<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>WordPress &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/wordpress/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Sat, 08 Aug 2026 13:20:20 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>WordPress &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Хтось купив 31 WordPress-плагін і вбудував бекдор у кожен з них</title>
		<link>https://cybercalm.org/htos-kupyv-31-wordpress-plagin-i-vbuduvav-bekdor/</link>
		
		<dc:creator><![CDATA[Побокін Максим]]></dc:creator>
		<pubDate>Thu, 16 Apr 2026 11:00:44 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[атака на ланцюг постачання]]></category>
		<category><![CDATA[бекдор]]></category>
		<category><![CDATA[плагіни]]></category>
		<category><![CDATA[шкідливе ПЗ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=164674</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/16113416/wordpress-plugin-supply-chain-attack-1.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/htos-kupyv-31-wordpress-plagin-i-vbuduvav-bekdor/">Хтось купив 31 WordPress-плагін і вбудував бекдор у кожен з них</a></p>
<p>Десятки плагінів для WordPress виявились зараженими бекдором після того, як зловмисники придбали компанію-розробника Essential Plugin. Уражені плагіни вилучено з каталогу, однак власникам сайтів рекомендується перевірити свої інсталяції.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/htos-kupyv-31-wordpress-plagin-i-vbuduvav-bekdor/">Хтось купив 31 WordPress-плагін і вбудував бекдор у кожен з них</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/16113416/wordpress-plugin-supply-chain-attack-1.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/htos-kupyv-31-wordpress-plagin-i-vbuduvav-bekdor/">Хтось купив 31 WordPress-плагін і вбудував бекдор у кожен з них</a></p>
<p>Невідомий зловмисник придбав на торговому майданчику Flippa портфель із понад 30 безкоштовних WordPress-плагінів з багаторічною репутацією — і додав до кожного з них прихований бекдор. Шкідливий код непомітно існував на сайтах вісім місяців, перш ніж був активований у квітні 2026 року. WordPress.org закрив усі 31 плагін в один день.<span id="more-164674"></span></p>
<h2><strong><b>Купівля репутації: як усе починалося</b></strong></h2>
<p>Портфель плагінів під назвою Essential Plugin (раніше — WP Online Support) будувала індійська команда розробників починаючи з 2015 року. За понад десять років вони створили понад 30 безкоштовних плагінів із преміум-версіями: слайдери, галереї, таймери зворотного відліку, спливаючі вікна, тестимоніали тощо.</p>
<p>Наприкінці 2024 року доходи бізнесу впали на 35–45%, і один із засновників виставив весь портфель на продаж через майданчик Flippa. Покупець, відомий лише як «Kris» із досвідом у SEO, криптовалюті та гемблінг-маркетингу, придбав бізнес за шестизначну суму. Flippa навіть опублікував кейс-стаді про цей правочин у липні 2025 року.</p>
<p>Перший же SVN-коміт нового власника виявився бекдором. Засновник хостингової компанії Anchor Hosting Остін Гіндер <a href="https://anchor.host/someone-bought-30-wordpress-plugins-and-planted-a-backdoor-in-all-of-them/" target="_blank" rel="noopener">опублікував</a> у своєму блозі детальний опис атаки на ланцюг постачання.</p>
<h2><strong><b>Бекдор: вісім місяців очікування</b></strong></h2>
<p>8 серпня 2025 року новий власник випустив версію 2.6.7 плагіна Countdown Timer Ultimate. У журналі змін значилося лише «перевірка сумісності з WordPress 6.8.2». Насправді оновлення додавало прихований модуль, який дозволяв зловмисникові дистанційно керувати сайтом.</p>
<p>Шкідливий код нічого не робив протягом восьми місяців — аж до 5–6 квітня 2026 року, коли атака була активована. Модуль зв&#8217;язався із зовнішнім сервером і завантажив файл із назвою, навмисне схожою на стандартний файл WordPress. Далі у файл налаштувань сайту wp-config.php інжектувався масивний блок прихованого коду.</p>
<p>Шкідливе ПЗ показувало спам-посилання та підроблені сторінки лише пошуковим роботам — власники сайтів нічого не бачили. Щоб ускладнити блокування, зловмисники використовували адресу управляючого сервера, закодовану в смарт-контракті Ethereum: традиційне блокування домену не спрацювало б, адже нову адресу можна оновити прямо в блокчейні.</p>
<h2><strong><b>WordPress.org закрив усі плагіни за один день</b></strong></h2>
<p>7 квітня 2026 року команда WordPress.org Plugins Team остаточно закрила всі 31 плагін від автора essentialplugin. 8 квітня платформа примусово оновила плагіни на всіх сайтах до версії 2.6.9.1, яка нейтралізувала механізм зв&#8217;язку з сервером зловмисника. Однак примусове оновлення не очистило wp-config.php — якщо сайт вже встиг отримати шкідливий код, той продовжував працювати.</p>
<h2><strong><b>Список уражених плагінів</b></strong></h2>
<p>Перевірте свій сайт на наявність будь-якого з наведених нижче плагінів та негайно видаліть їх:</p>
<ul>
<li>Accordion and Accordion Slider</li>
<li>Album and Image Gallery Plus Lightbox</li>
<li>Audio Player with Playlist Ultimate</li>
<li>Blog Designer for Post and Widget</li>
<li>Countdown Timer Ultimate</li>
<li>Featured Post Creative</li>
<li>Footer Mega Grid Columns</li>
<li>Hero Banner Ultimate</li>
<li>HTML5 VideoGallery Plus Player</li>
<li>Meta Slider and Carousel with Lightbox</li>
<li>Popup Anything on Click</li>
<li>Portfolio and Projects</li>
<li>Post Category Image with Grid and Slider</li>
<li>Post Grid and Filter Ultimate</li>
<li>Preloader for Website</li>
<li>Product Categories Designs for WooCommerce</li>
<li>Responsive WP FAQ with Category (sp-faq)</li>
<li>SlidersPack — All in One Image Sliders</li>
<li>SP News And Widget</li>
<li>Styles for WP PageNavi — Addon</li>
<li>Ticker Ultimate</li>
<li>Timeline and History Slider</li>
<li>Woo Product Slider and Carousel with Category</li>
<li>WP Blog and Widgets</li>
<li>WP Featured Content and Slider</li>
<li>WP Logo Showcase Responsive Slider and Carousel</li>
<li>WP Responsive Recent Post Slider</li>
<li>WP Slick Slider and Image Carousel</li>
<li>WP Team Showcase and Slider</li>
<li>WP Testimonial with Widget</li>
<li>WP Trending Post Slider and Widget</li>
</ul>
<h2><strong><b>Що робити: покроковий алгоритм дій</b></strong></h2>
<ol>
<li><b></b><strong><b>Перевірте список встановлених плагінів. </b></strong>У панелі керування WordPress перейдіть до розділу «Плагіни» і порівняйте з наведеним вище списком.</li>
<li><b></b><strong><b>Деактивуйте та видаліть уражені плагіни. </b></strong>Не просто деактивуйте — видаляйте повністю. Шукайте альтернативи від перевірених авторів.</li>
<li><b></b><strong><b>Перевірте файл wp-config.php. </b></strong>Відкрийте файл через файловий менеджер хостингу або FTP. Нормальний розмір — близько 3–4 КБ. Якщо файл значно більший (6+ КБ) або ви бачите незрозумілий код у кінці рядка require_once ABSPATH . wp-settings.php — сайт скомпрометований.</li>
<li><b></b><strong><b>Якщо wp-config.php заражений — зверніться до фахівця. </b></strong>Просте видалення плагіна не допоможе: необхідне повне очищення сайту, перевірка всіх файлів і, можливо, відновлення з резервної копії, зробленої до 5 квітня 2026 року.</li>
<li><b></b><strong><b>Перевірте резервні копії. </b></strong>Порівняйте розмір wp-config.php у резервних копіях за різні дати. Якщо резервні копії зберігаються на хостингу, звернення до служби підтримки допоможе встановити точний момент зараження.</li>
<li><b></b><strong><b>Змініть паролі. </b></strong>Після очищення сайту змініть паролі адміністратора WordPress, бази даних та облікового запису хостингу.</li>
<li><b></b><strong><b>Встановіть плагін безпеки. </b></strong>Плагіни на кшталт Wordfence або iThemes Security допоможуть виявляти підозрілі зміни файлів у майбутньому.</li>
<li><b></b><strong><b>Відстежуйте сповіщення WordPress.org. </b></strong>Коли платформа закриває плагін через безпеку, у панелі адміністратора WordPress з&#8217;являється відповідне попередження. Ніколи не ігноруйте ці повідомлення.</li>
</ol>
<h2><strong><b>Системна проблема: WordPress не перевіряє нових власників плагінів</b></strong></h2>
<p>Це вже <a href="https://cybercalm.org/topic/wordpress/">не перший</a> подібний випадок. Тижнем раніше аналогічна атака була виявлена з плагіном Widget Logic. У 2017 році покупець плагіна Display Widget (200 000 активних встановлень) так само впровадив спам-код після придбання.</p>
<p>WordPress.org не має жодного механізму для перевірки зміни власника плагіна. Ні сповіщення користувачів, ні додаткової перевірки коду при появі нового коміттера. Команда безпеки платформи відреагувала швидко після виявлення атаки — але між впровадженням бекдора і його виявленням минуло вісім місяців.</p>
<p>Цей інцидент ілюструє ключовий ризик ланцюжка постачання програмного забезпечення: навіть багаторічний надійний інструмент може стати загрозою після зміни власника. Перевіряйте, хто розробляє плагіни, які ви використовуєте, і стежте за змінами в їхньому авторстві.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/htos-kupyv-31-wordpress-plagin-i-vbuduvav-bekdor/">Хтось купив 31 WordPress-плагін і вбудував бекдор у кожен з них</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/04/16113416/wordpress-plugin-supply-chain-attack-1.webp" />	</item>
		<item>
		<title>Шанувальники кіно стають мішенню шкідливого ПЗ перед Оскаром-2026</title>
		<link>https://cybercalm.org/efimer-malware-oscars-2026-film-downloads/</link>
		
		<dc:creator><![CDATA[Побокін Максим]]></dc:creator>
		<pubDate>Sun, 15 Mar 2026 15:00:15 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[SEO-отруєння]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[кінофільми]]></category>
		<category><![CDATA[криптовалюта]]></category>
		<category><![CDATA[торенти]]></category>
		<category><![CDATA[шкідливе ПЗ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=163681</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/03/15154032/l-intro-1773262390-3432048032.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/efimer-malware-oscars-2026-film-downloads/">Шанувальники кіно стають мішенню шкідливого ПЗ перед Оскаром-2026</a></p>
<p>Шанувальники кіно, які шукають номінантів на Оскар-2026 в інтернеті, стали мішенню шкідливого ПЗ Efimer. Замість фільмів жертви завантажують малware, який краде криптовалюту та паролі.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/efimer-malware-oscars-2026-film-downloads/">Шанувальники кіно стають мішенню шкідливого ПЗ перед Оскаром-2026</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/03/15154032/l-intro-1773262390-3432048032.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/efimer-malware-oscars-2026-film-downloads/">Шанувальники кіно стають мішенню шкідливого ПЗ перед Оскаром-2026</a></p>
<p>Дослідники <a href="https://cybernews.com/security/academy-awards-best-picture-nominees-weaponized-malware/" target="_blank" rel="noopener">Cybernews</a> виявили шкідливу кампанію під назвою Efimer, яка цілеспрямовано атакує шанувальників кіно напередодні 97-ї церемонії вручення премії «Оскар». Зловмисники експлуатують популярність номінантів на «Найкращий фільм» — зокрема «Марті Супрім» і «Бугонія» — щоб заманити користувачів Windows на скомпрометовані вебсайти та викрасти криптовалюту з їхніх гаманців.<span id="more-163681"></span></p>
<h2>Класична пастка через пошук Google</h2>
<p>Схема атаки побудована за принципом «медової пастки»: коли користувачі шукають в Google піратські копії номінантів — наприклад, «Одна битва за іншою» Пола Томаса Андерсона або «Франкенштейна» Гільєрмо дель Торо, — замість відеофайлу вони завантажують скрипт, що спустошує їхні цифрові гаманці.</p>
<p>Найбільш показовим результатом дослідження виявилося те, що головна небезпека виходить не з програм для завантаження <a href="https://cybercalm.org/chy-varto-vykorystovuvaty-torenty-ta-naskilky-vony-zakonni/">торентів</a>, а безпосередньо з Google-пошуку. Дослідники просканували розподілену хеш-таблицю (DHT) та перевірили популярні торент-трекери — і не виявили жодного шкідливого ПЗ, вбудованого безпосередньо у торент-файли.</p>
<p>Натомість при введенні запитів виду «[Назва фільму] [рік виходу] torrent download» 12,11% результатів Google виявилися шкідливими. Ініціатори загрози <a href="https://cybercalm.org/seo-otruyennya/">маніпулювали SEO-просуванням</a>, зламуючи вразливі WordPress-сайти методом перебору паролів і розміщуючи на них фальшиві сторінки для завантаження торентів.</p>
<p>Кампанія Efimer активна з 2024 року і не обмежується виключно оскарівськими стрічками, однак дослідники підтвердили, що кожен фільм із цьогорічного списку номінантів на «Найкращий фільм» потрапив у зону дії кампанії.</p>
<h2>Найнебезпечніші номінанти</h2>
<p>Аналіз показав, що найбільше шкідливих посилань пов&#8217;язано з фільмом «Марті Супрім» — 16 посилань, далі йдуть «Бугонія» (15) та «Грішники» (12). Серед інших стрічок: «Таємний агент» (11), «Потягові мрії» (10), «Сентиментальна цінність» (9). Навіть фільми з меншою кількістю шкідливих результатів — «F1» і «Одна битва за іншою» (по 5), «Гамнет» (4) та «Франкенштейн» (3) — становлять реальну загрозу.</p>
<h2>Як відбувається зараження</h2>
<p>Дослідники Cybernews детально відтворили весь ланцюжок зараження. Користувач знаходить через Google скомпрометований WordPress-сайт і завантажує файл movie_33463_data.torrent. Усередині архіву — захищений паролем ZIP-файл для приховування вмісту від антивірусів та скрипт під назвою «1. Disable Defender.bat».</p>
<p>Далі — підроблена легенда про кодек: нібито для відтворення відео потрібен спеціальний плеєр. До архіву додано фальшивий «відеофайл» та інсталятор програми Xmpeg. Xmpeg є легітимним інструментом з відкритим кодом для конвертації відео, однак у цьому конкретному випадку інсталятор містить шкідливе ПЗ. Після встановлення Efimer починає стежити за буфером обміну: щойно він виявляє криптовалютну транзакцію, то автоматично підмінює адресу одержувача на адресу зловмисника. Крім того, шкідливе ПЗ збирає сід-фрази криптогаманців. Кампанія спрямована виключно проти користувачів Windows.</p>
<h2>Як розпізнати шкідливі сторінки: 5 ознак</h2>
<p>Найнадійніший спосіб уникнути зараження — завжди користуватися легальними стримінговими платформами або авторизованими дистриб&#8217;юторами. Проте навіть обережні користувачі можуть випадково натиснути на шкідливе посилання. Дослідники виділили п&#8217;ять характерних ознак сторінок кампанії Efimer.</p>
<ol>
<li><strong>Підозрілий шрифт у тексті</strong>. Якщо на сайті напис «Torrent Download» відображається незвичними математичними символами — наприклад, «orrent ownload», — це ознака того, що ініціатори загрози свідомо підмінюють символи, щоб обійти автоматичні фільтри Google.</li>
<li><strong>Розбіжність між URL та вмістом</strong>. Якщо пошук фільму привів на сторінку кшталту lucys-flower-shop.com/blog/marty-supreme-free-torrent — це скомпрометований сайт, не пов&#8217;язаний з кіноіндустрією.</li>
<li><strong>Скрипт «Disable Defender»</strong>. Якщо у завантаженому архіві є файл «Disable Defender.bat» або будь-який інший файл із проханням вимкнути антивірус — це беззаперечний сигнал небезпеки. Відеофайл не може потребувати відключення захисту.</li>
<li><strong>Інсталятор кодека</strong>. Якщо торент містить .exe-файл на кшталт xmpeg_setup.exe, що нібито потрібний для відтворення відео, — це шкідливе ПЗ. Сучасні плеєри на зразок VLC відтворюють майже будь-який формат без додаткових інсталяцій.</li>
<li><strong>Архів із паролем</strong>. Якщо фільм поставляється у ZIP- або RAR-файлі, пароль до якого міститься в окремому .txt-файлі, — це спроба приховати вміст від антивірусного сканування до розпакування архіву.</li>
</ol>
<h2><strong><b>Чому схема досі працює</b></strong></h2>
<p>«Виявлена кампанія легко ідентифікується як шкідлива будь-якою комп&#8217;ютерно грамотною людиною. Це стара тактика, яка застосовується вже понад 10 років», — зазначають дослідники Cybernews. Попри це, схема залишається ефективною в 2026 році, оскільки зростання популярності криптовалют привернуло до крипторинку мільйони технічно непідготовлених користувачів, які мають гаманці та кошти, але не завжди здатні розпізнати загрозу.</p>
<h2><strong><b>Що робити у разі зараження</b></strong></h2>
<p>Якщо шкідливий файл уже виконано, систему слід вважати скомпрометованою. Дослідники Cybernews рекомендують такі кроки:</p>
<ul>
<li>запустити повне антивірусне сканування для виявлення та видалення шкідливого ПЗ;</li>
<li>за необхідності перевстановити Windows з нуля;</li>
<li>не звертатися до криптогаманців із зараженого пристрою.</li>
</ul>
<p>На іншому пристрої слід згенерувати новий гаманець і негайно перевести туди залишок коштів — старий гаманець вважається скомпрометованим.</p>
<p>Адміністраторам WordPress, чиї сайти можуть бути задіяні в кампанії, рекомендують перевірити бекенд на наявність несанкціонованих публікацій, коментарів або сторінок невідомого походження. У разі їх виявлення — видалити всі несанкціоновані записи та плагіни, оновити WordPress і всі плагіни до актуальних версій, а також змінити паролі адміністратора та бази даних.</p>
<h2><strong><b>Методологія дослідження</b></strong></h2>
<p>Для відстеження кампанії Efimer дослідники Cybernews проаналізували публічно доступні результати пошуку за назвами цьогорічних номінантів, використовуючи автоматизовані інструменти. Після фільтрації шуму — виключення соціальних мереж, відомих торент-трекерів та неактивних скомпрометованих сайтів — було сформовано верифікований список активних шкідливих дзеркал.</p>
<p>Оскільки алгоритм Google показує різні результати різним користувачам, виявлена картина, імовірно, є лише верхівкою айсберга. «Ми не можемо бути впевнені, що Google не проіндексував шкідливі сторінки для завантаження торентів, які не потрапили в поле зору цього дослідження», — зазначають дослідники. Зразки шкідливого ПЗ не піддавалися ручному реверс-інжинірингу — їх перехресно звірили з наявними антивірусними метаданими та відомими базами даних кіберзагроз.</p>
<h2>Як захиститися</h2>
<p>Ця кампанія націлена лише на користувачів Windows. Експерти радять:</p>
<ul>
<li>Бути обережними при переході за незвичними посиланнями</li>
<li>Використовувати надійне антивірусне ПЗ та фаєрвол</li>
<li>Регулярно оновлювати захисне програмне забезпечення</li>
<li>Уникати завантаження фільмів з непевних джерел</li>
</ul>
<p><strong>Важливо пам&#8217;ятати:</strong> якщо сайт просить встановити &#8220;спеціальний плеєр&#8221; для перегляду відео — це майже завжди ознака шахрайства.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/efimer-malware-oscars-2026-film-downloads/">Шанувальники кіно стають мішенню шкідливого ПЗ перед Оскаром-2026</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/03/15154032/l-intro-1773262390-3432048032.jpg" />	</item>
		<item>
		<title>Баг у плагіні WordPress зробив eразливими більше 17 тисяч електронних магазинів</title>
		<link>https://cybercalm.org/bag-u-plagini-wordpress-zrobiv-erazlivimi-bilshe-17-tisyach-elektronnih-magaziniv/</link>
		
		<dc:creator><![CDATA[Побокін Максим]]></dc:creator>
		<pubDate>Thu, 03 Jun 2021 06:49:54 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[інтернет-магазин]]></category>
		<category><![CDATA[вразливість]]></category>
		<category><![CDATA[сайт]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=129065</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/bag-u-plagini-wordpress-zrobiv-erazlivimi-bilshe-17-tisyach-elektronnih-magaziniv/">Баг у плагіні WordPress зробив eразливими більше 17 тисяч електронних магазинів</a></p>
<p>Більше 17 000 веб-сайтів є уразливими до атак через WordPress-плагін Fancy Product Designer, попереджає команда Wordfence в компанії з кібербезпеки WordPress Defiant. Про це повідомляє SecurityWeek. Fancy Product Designer &#8211; це плагін преміум-класу для інтернет-магазинів, який надає користувачам можливість  супроводжувати продукти  зображеннями та файлами PDF, завантаженими з різних пристроїв. Плагін також пропонує різні варіанти оформлення [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/bag-u-plagini-wordpress-zrobiv-erazlivimi-bilshe-17-tisyach-elektronnih-magaziniv/">Баг у плагіні WordPress зробив eразливими більше 17 тисяч електронних магазинів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/bag-u-plagini-wordpress-zrobiv-erazlivimi-bilshe-17-tisyach-elektronnih-magaziniv/">Баг у плагіні WordPress зробив eразливими більше 17 тисяч електронних магазинів</a></p>
<p>Більше 17 000 веб-сайтів є уразливими до атак через WordPress-плагін Fancy Product Designer, попереджає команда Wordfence в компанії з кібербезпеки WordPress Defiant. Про це повідомляє <a href="https://www.securityweek.com/actively-exploited-zero-day-found-wordpress-plugin-used-many-online-stores" target="_blank" rel="noopener">SecurityWeek</a>.<span id="more-129065"></span></p>
<p>Fancy Product Designer &#8211; це плагін преміум-класу для інтернет-магазинів, який надає користувачам можливість  супроводжувати продукти  зображеннями та файлами PDF, завантаженими з різних пристроїв. Плагін також пропонує різні варіанти оформлення сторінок товарів, що продаються.</p>
<p>Цього тижня команда Wordfence виявила, що  зловмисники орієнтуються на критичну уразливість у Fancy Product Designer. Вони пояснюють, що ця проблема може бути використана в певних конфігураціях, навіть якщо плагін був деактивований. Помилка безпеки, яка позначена CVE-2021-24370 і має оцінку CVSS 9,8 існує, оскільки плагін не має достатньої кількості перевірок і тому, що існуючі перевірки можна легко обійти, що дозволяє завантажувати шкідливі файли. Зловмисник, що знає про вразливість, може завантажувати виконувані файли PHP на будь-який веб-сайт, на якому встановлений плагін. Успішне використання помилки може надати зловмисникові можливість віддалено виконувати код і повністю захопити веб-сайт.</p>
<p>Проект Wordfence утримався від надання детальної інформації про уразливість, але заявив, що видасть додаткову технічну інформацію після випуску виправлення. Однак команда поділилася показниками компромісу (IOC), які включають наявність файлу з унікальним ідентифікатором та розширенням PHP у підпапках wp-admin або wp-content/plugins/fancy-product-designer/inc.</p>
<p>Як повідомляє Wordfence, атаки, що використовують цю уразливість, відбуваються принаймні з 16 травня, причому більшість атак надходять лише з трьох IP-адрес, що вказує на порівняно невеликий масштаб операції. Розробник Fancy Product Designer був проінформований про уразливість 31 травня, в день, коли команда Wordfence помітила атаки.</p>
<h4 style="text-align: center;"><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></h4>
<blockquote><p><strong>Як завантажити дані Google Maps? ІНСТРУКЦІЯ</strong></p>
<p><a href="https://cybercalm.org/psyhichne-zdorov-ya-u-ditej-vid-sotsmerezh-i-smartfoniv-ne-strazhdaye-doslidzhennya/" target="_blank" rel="noopener"><strong>Психічне здоров’я у дітей від соцмереж і смартфонів не страждає – ДОСЛІДЖЕННЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-stvoryty-nadijnyj-parol-porady/" target="_blank" rel="noopener"><strong>Як створити надійний пароль? ПОРАДИ</strong></a></p>
<p><a href="https://cybercalm.org/yak-vberegty-svoyi-bankivski-rahunky-vid-kiberzlochyntsiv-porady/" target="_blank" rel="noopener"><strong>Як вберегти свої банківські рахунки від кіберзлочинців? ПОРАДИ</strong></a></p>
<p><a href="https://cybercalm.org/shho-take-floc-google-i-yak-vin-bude-vidstezhuvaty-vas-v-interneti/" target="_blank" rel="noopener"><strong>Що таке FLoC Google і як він буде відстежувати Вас в Інтернеті?</strong></a></p></blockquote>
<p>До речі, пандемія спричинила нову хвилю цифрової трансформації у всьому світі. І державні установи не залишилися осторонь цього процесу. Завдяки розширенню цифрової інфраструктури, зокрема створенню нових додатків та сервісів, віддалених робочих місць та переходу в хмарне середовище, <a href="https://cybercalm.org/nova-realnist-kiberbezpeky-chomu-derzhustanovy-staly-legkoyu-mishennyu/" target="_blank" rel="noopener"><strong>кількість потенційних векторів атак збільшилася</strong></a>.</p>
<p>Також <a href="https://cybercalm.org/u-prodazhu-z-yavyvsya-pershyj-po-spravzhnomu-modulnyj-noutbuk/" target="_blank" rel="noopener"><strong>повністю модульний ноутбук з ОС Windows</strong></a> від Framework тепер готовий до попереднього замовлення за базовою ціною у $999. Клієнти можуть розміщувати замовлення на веб-сайті Framework. 13,5-дюймовий ноутбук складається повністю з модульних деталей, включаючи материнську плату, яку ви можете легко поміняти та замінити.</p>
<p>Кілька редакцій <a href="https://cybercalm.org/zavershyvsya-termin-obslugovuvannya-troh-versij-windows-10/" target="_blank" rel="noopener"><strong>Windows 10 версій 1803, 1809 та 1909 досягли кінця обслуговування</strong></a> (EOS), починаючи з травня , про що Microsoft нагадала нещодавно. Пристрої з випусками Windows 10, які досягли EoS, більше не отримуватимуть технічну підтримку, а також щомісячні виправлення помилок та безпеки, щоб захистити їх від останніх виявлених загроз безпеки.</p>
<p>Окрім цього, після вступу в силу нової політики Google в описі додатків з’явиться додатковий розділ з інформацією про те, до яких даними має доступ продукт. У розробників буде можливість <a href="https://cybercalm.org/v-google-play-vvedut-novi-pravyla-bezpeky-dlya-dodatkiv/" target="_blank" rel="noopener"><strong>розповісти користувачам про те, для чого додаткам потрібен доступ до тих або інших даних</strong></a> і як їх обробка впливає на загальну функціональність.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/bag-u-plagini-wordpress-zrobiv-erazlivimi-bilshe-17-tisyach-elektronnih-magaziniv/">Баг у плагіні WordPress зробив eразливими більше 17 тисяч електронних магазинів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>WordPress примусово виправила уразливості в плагіні</title>
		<link>https://cybercalm.org/wordpress-prymusovo-vypravyla-urazlyvosti-v-plagini/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Thu, 22 Oct 2020 08:16:28 +0000</pubDate>
				<category><![CDATA[Новини]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[веб-сайт]]></category>
		<category><![CDATA[виправлення уразливості]]></category>
		<category><![CDATA[уразливість]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=117176</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/wordpress-prymusovo-vypravyla-urazlyvosti-v-plagini/">WordPress примусово виправила уразливості в плагіні</a></p>
<p>Команда безпеки WordPress пішла на екстрені заходи і скористалася маловідомою внутрішньою функцією для примусового оновлення популярного плагіна. Так, сайти з плагіном Loginizer примусово отримали оновлену версію 1.6.4, яка має виправлення для шести уразливостей, що дозволяють здійснити SQL-ін&#8217;єкцію і захопити управління сайтом. Плагін забезпечує посилення безпеки сторінок авторизації на WordPress-сайтах. Згідно з офіційним описом, Loginizer здатний [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/wordpress-prymusovo-vypravyla-urazlyvosti-v-plagini/">WordPress примусово виправила уразливості в плагіні</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/wordpress-prymusovo-vypravyla-urazlyvosti-v-plagini/">WordPress примусово виправила уразливості в плагіні</a></p>
<p>Команда безпеки WordPress пішла на екстрені заходи і скористалася маловідомою внутрішньою функцією для примусового оновлення популярного плагіна.<span id="more-117176"></span></p>
<p>Так, сайти з плагіном Loginizer примусово отримали оновлену версію 1.6.4, яка має виправлення для шести уразливостей, що дозволяють здійснити SQL-ін&#8217;єкцію і захопити управління сайтом.</p>
<p>Плагін забезпечує посилення безпеки сторінок авторизації на WordPress-сайтах. Згідно з офіційним описом, Loginizer здатний блокувати доступ до веб-сторінок авторизації IP-адресами з чорних списків, додавати підтримку двофакторної аутентифікації, додавати CAPTCHA тощо. В цей час Loginizer є одним з найпопулярніших WordPress-плагінів &#8211; він встановлений на понад 1 млн. сайтів.</p>
<p>Нещодавно дослідник безпеки Slavco Mihajloski <a href="https://twitter.com/login/error?username_or_email=twitter_uss%40uss.gov.ua&amp;redirect_after_login=%2Fmslavco%2Fstatus%2F1318877097184604161" target="_blank" rel="noopener noreferrer">виявив</a> в плагіні небезпечні уразливості. Проблема пов&#8217;язана з реалізованому в Loginizer механізмі захисту від брутфорс-атак, активованому за замовчуванням. Для того щоб її проексплуатувати, зловмисник може спробувати авторизуватися на WordPress-сайті за допомогою шкідливого імені користувача, що включає інструкції SQL. Коли процес авторизації зривається, Loginizer записує спробу авторизації в базу даних сайту разом із ім&#8217;ям користувача.</p>
<p>Плагін належним чином не перевіряє ім&#8217;я користувача і залишає інструкції SQL недоторканими, дозволяючи віддаленому атакуючому запускати код для атаки на базу даних WordPress (здійснювати SQL-ін&#8217;єкції).</p>
<p>Михайловим представив <a href="https://wpdeeply.com/loginizer-before-1-6-4-sqli-injection/" target="_blank" rel="noopener noreferrer">опис атаки</a> і простий PoC-скрипт.</p>
<p>Уразливість є однією з найсерйозніших у плагінах WordPress за останні кілька років, в зв&#8217;язку з чим команда безпеки WordPress пішла на крайні заходи і примусово встановила оновлення.</p>
<p style="text-align: center;"><strong><em>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</em></strong></p>
<blockquote><p><strong><a href="https://cybercalm.org/shahrajstvo-omanlyvyj-dyzajn-abo-yak-torgovi-sajty-zmushuyut-vas-vytrachaty-bilshe/" target="_blank" rel="noopener noreferrer">Шахрайство, оманливий дизайн, або як торгові сайти змушують Вас витрачати більше?</a></strong></p>
<p><strong><a href="https://cybercalm.org/najposhyrenishi-shemy-kiberzlochyntsiv-ta-sposoby-zahystu-vid-nyh-porady/" target="_blank" rel="noopener noreferrer">Найпоширеніші схеми кіберзлочинців та способи захисту від них. Поради</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-korystuvatysya-spetsialnymy-piktogramamy-program-na-vashomu-iphone-ta-ipad-instruktsiya/" target="_blank" rel="noopener noreferrer">Як користуватися спеціальними піктограмами програм на Вашому iPhone та iPad? – ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-peremistyty-programy-z-biblioteky-dodatkiv-na-golovnyj-ekran-na-iphone-instruktsiya/" target="_blank" rel="noopener noreferrer">Як перемістити програми з бібліотеки додатків на головний екран на iPhone?– ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/chym-vam-zagrozhuye-pidklyuchennya-nevidomyh-usb-porady-iz-zahystu/" target="_blank" rel="noopener noreferrer">Чим Вам загрожує підключення невідомих USB? Поради із захисту</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-zrobyty-chrome-veb-brauzerom-za-zamovchuvannyam-na-iphone-ta-ipad-instruktsiya/" target="_blank" rel="noopener noreferrer">Як зробити Chrome веб-браузером за замовчуванням на iPhone та iPad? – ІНСТРУКЦІЯ</a></strong></p></blockquote>
<p>Кібератаки та шкідливі програми – одна з найбільших загроз в Інтернеті. <a href="https://cybercalm.org/shho-take-komp-yuternyj-cherv-yak/" target="_blank" rel="noopener noreferrer"><strong>Дізнайтеся з підбірки статей</strong></a>, як виникло шкідливе програмне забезпечення та які є його види, що таке комп’ютерний вірус, про усі види шкідливого ПЗ тощо.</p>
<p>До речі, дослідники розкрили подробиці про критичну <strong>уразливість в додатку Instagram для Android</strong>, експлуатація якої дозволяла віддаленим зловмисникам перехопити контроль над цільовим пристроєм шляхом відправки спеціально створеного зображення.</p>
<p>Цікаво знати, що кіберполіція затримала злочинну групу, яка за допомогою скімінгових пристроїв виготовляла дублікати банківських карток. Далі з цих карток знімали готівку. За це зловмисникам загрожує до 12 років ув’язнення.<span id="more-115595"></span></p>
<p>Також після додавання до свого функціоналу аудіо-твітів для iOS у червні, Twitter зараз експериментує з ідеєю дозволити людям <strong>записувати та надсилати голосові повідомлення</strong> за допомогою прямих повідомлень.</p>
<p>Важливо знати, що <strong>хакерам вдалося обійти захист iOS 14</strong> на пристроях, що базуються на процесорі Apple A9.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/wordpress-prymusovo-vypravyla-urazlyvosti-v-plagini/">WordPress примусово виправила уразливості в плагіні</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Критична помилка в WordPress дозволяє зламати сайт</title>
		<link>https://cybercalm.org/krytychna-pomylka-v-wordpress-dozvolyaye-zlamaty-sajt/</link>
		
		<dc:creator><![CDATA[Побокін Максим]]></dc:creator>
		<pubDate>Wed, 19 Feb 2020 07:47:21 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[баг]]></category>
		<category><![CDATA[вразливість]]></category>
		<category><![CDATA[сайт]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=102899</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/krytychna-pomylka-v-wordpress-dozvolyaye-zlamaty-sajt/">Критична помилка в WordPress дозволяє зламати сайт</a></p>
<p>Популярний плагін  для WordPress, який пропонується для встановлення на більш ніж 200 тисяч сайтів містить серйозну, але просту в експлуатації програмну уразливість, яка може призвести до зламу широкого спектра веб-сайтів та блогів з боку віддалених зловмисників. Про пише  TheHackerNews. Уразливий плагін, про який йде мова &#8211; ThemeGrill Demo Importer, який постачається з безкоштовними, а також [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/krytychna-pomylka-v-wordpress-dozvolyaye-zlamaty-sajt/">Критична помилка в WordPress дозволяє зламати сайт</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/krytychna-pomylka-v-wordpress-dozvolyaye-zlamaty-sajt/">Критична помилка в WordPress дозволяє зламати сайт</a></p>
<p>Популярний плагін  для WordPress, який пропонується для встановлення на більш ніж 200 тисяч сайтів містить серйозну, але просту в експлуатації програмну уразливість, яка може призвести до зламу широкого спектра веб-сайтів та блогів з боку віддалених зловмисників. Про пише  <a href="https://thehackernews.com/2020/02/themegrill-wordpress-plugin.html" target="_blank" rel="noopener noreferrer">TheHackerNews</a>.<span id="more-102899"></span></p>
<p>Уразливий плагін, про який йде мова &#8211; ThemeGrill Demo Importer, який постачається з безкоштовними, а також преміальними темами, що продаються компанією з розробки програмного забезпечення ThemeGrill. Плагін ThemeGrill Demo Importer був розроблений, щоб дозволити адміністраторам сайтів на WordPress імпортувати демонстраційний контент, віджети та налаштування з ThemeGrill, що спрощує та пришвидшує налаштування тем на сайтах.</p>
<p>Згідно з доповіддю представників компанії WebARX,  коли тема ThemeGrill встановлюється та активується, вразливий плагін виконує деякі функції з адміністративними привілеями, не перевіряючи, чи користувач, який працює з кодом, автентифікований та є адміністратором.  Уразливість може врешті-решт дозволити неавторизованим віддаленим зловмисникам витерти всю базу даних цільових веб-сайтів до стану за замовчуванням, після чого вони також будуть автоматично входити в систему як адміністратор, що дозволяє їм повністю контролювати сайти.</p>
<blockquote><p><img fetchpriority="high" decoding="async" class="aligncenter wp-image-102961 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2020/02/18151855/wordpress-theme-plugin.jpg" alt="wordpress theme plugin" width="728" height="700" title="Критична помилка в Wordpress дозволяє зламати сайт 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2020/02/18151855/wordpress-theme-plugin.jpg 728w, https://cdn.cybercalm.org/wp-content/uploads/2020/02/18151855/wordpress-theme-plugin-300x288.jpg 300w" sizes="(max-width: 728px) 100vw, 728px" /><br />
&#8220;Тут ми бачимо (на скріншоті), що немає перевірки автентичності, і лише параметр do_reset_wordpress повинен бути присутнім у URL-адресі на будь-якій сторінці WordPress, що базується на &#8220;адміністраторі&#8221;, включаючи /wp-admin/admin-ajax.php.&#8221; &#8211; пишуть дослідники.</p></blockquote>
<p>За даними дослідників WebARX, вразливість впливає на плагін ThemeGrill Demo Importer версій 1.3.4 до 1.6.1, випущені за останні 3 роки.</p>
<blockquote><p>&#8220;Це серйозна вразливість і вона може спричинити значну кількість збитків. Оскільки вона не потребує  корисного навантаження, не очікується, що жоден брандмауер блокує це за замовчуванням. Для блокування цієї вразливості потрібно створити спеціальне правило&#8221; &#8211; сказали дослідники WebARX.</p></blockquote>
<p>Фірма WebARX, яка займається виявленням вразливостей та написанням програмного забезпечення віртуального виправлення для захисту веб-сайтів від сторонніх компонентів. два тижні тому відповідально повідомив про цю вразливість розробників ThemeGrill, які вже випустили виправлену версію 1.6.2, що вийшла 16 лютого.</p>
<p>Інформаційна панель WordPress автоматично повідомляє адміністраторів про необхідність оновлення плагіну, але Ви також можете автоматично встановлювати оновлення плагінів, а не займатися цим вручну.</p>
<p>Нагадаємо, популярні поштові додатки для iOS і Android <strong>“обробляють” дані з поштових скриньок користувачів</strong> і потім продають створені на основі цієї інформації продукти клієнтам у сфері фінансів, туризму та електронної комерції.</p>
<p>Також <strong>фішинговий механізм створили двоє правопорушників</strong> для заволодіння криптовалютою. Під час виконання користувачем переказу криптовалюти відбувалася підміна криптогаманця отримувача, і гроші направлялись зловмисникам.</p>
<p>Окрім цього, зловмисник за допомогою системи онлайн-платежів банківських установ, які не є резидентами України,<strong> заволодів грошовими коштами українського банку</strong>.</p>
<p>Зверніть увагу,<strong> найбільш привабливою для хакерів </strong>мобільною операційною системою є Android. Так, 99% мобільних шкідливих програм виявляюють саме на пристроях під управлінням цієї ОС, йдеться у звіті з кібербезпеки мобільних пристроїв за 2019 рік компанії ESET.</p>
<p>До речі, образливі та провокативні повідомлення, знущання в коментарях, навмисне створення конфліктних ситуацій — все це типові прояви тролінгу в Інтернеті. Часто юні користувачі не в змозі боротися з цим самостійно, а батьки не розуміють що це та як захистити власну дитину. <a href="https://cybercalm.org/troling-v-interneti-yak-zahystyty-dytynu/" target="_blank" rel="noopener noreferrer"><strong>Як знизити тиск на підлітка, який вже став жертвою тролінгу в Мережі, а також уникнути цього, читатйте у статті</strong></a>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/krytychna-pomylka-v-wordpress-dozvolyaye-zlamaty-sajt/">Критична помилка в WordPress дозволяє зламати сайт</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
