Премиальный WordPress-плагин и тема BuddyBoss попали под атаку: злоумышленники внедрили вредоносный код в систему обновлений. По данным Cybernews, уже пострадали сотни сайтов, а под риском остаются тысячи установок. BuddyBoss используют для сообществ, подписок и e-learning. У сервиса, по оценке Cybernews, около 50 000 клиентов, включая 27 000 пользователей пакета BuddyBoss Platform и BuddyBoss Theme. Атакующий получил доступ к инфраструктуре, которая раздаёт обновления BuddyBoss, и через неё начал распространять заражённые версии. Cybernews пишет, что атаку впервые зафиксировали 19 марта. ❗️ ПОДПИСЫВАЙСЯ НА НАШ КАНАЛ В ДЗЕНЕ И ЧИТАЙ КРУТЫЕ СТАТЬИ БЕСПЛАТНО Отдельная деталь из расследования: злоумышленник, которого описывают как франкоязычного, использовал Claude для написания вредоносных фрагментов и для того, чтобы продумать доставку кода на update-сервер. Вредоносный код заточили под полный захват WordPress-сайта. Он крадёт учётные данные админов, вытягивает чувствительные ключи и ко
BuddyBoss взломали: вредоносные обновления крадут ключи Stripe
24 марта24 мар
1 мин