Десятки плагинов WordPress были предположительно захвачены для распространения вредоносного ПО после их продажи новому корпоративному владельцу. — techcrunch.com Основатель Anchor Hosting Остин Гиндер забил тревогу в своем блоге на прошлой неделе, описав атаку на цепочку поставок, направленную на разработчика плагинов для WordPress под названием Essential Plugin. Гиндер сообщил, что кто-то в прошлом году приобрел Essential Plugin, и вскоре в исходный код плагинов была внедрена бэкдор-уязвимость. Эта уязвимость оставалась неактивной до начала текущего месяца, когда она активировалась и начала распространять вредоносный код на любые веб-сайты, где были установлены эти плагины. Essential Plugin заявляет на своем веб-сайте, что у него более 400 000 установок плагинов и более 15 000 клиентов. На странице установки плагинов WordPress указано, что затронутые плагины установлены более чем на 20 000 активных инсталляций WordPress. Плагины позволяют владельцам веб-сайтов на базе WordPress расшир
Кто-то внедрил «бэкдоры» в десятки плагинов WordPress, установленных на тысячах сайтов
14 апреля14 апр
4
1 мин