מקור: The Hacker News

תמונת תקציר לחדשת סייבר: מתקפת שרשרת אספקה על תוספי BdThemes בוורדפרס מאפשרת יצירת חשבונות מנהל זדוניים

חוקרי אבטחה חשפו מתקפת שרשרת אספקה מתוחכמת כנגד ספקית התוספים לוורדפרס BdThemes, אשר הובילה להשבתה זמנית של הורדות התוספים בפלטפורמה על ידי צוות וורדפרס. על פי הממצאים של חוקר האבטחה פאולו טרסו מחברת Wordfence, התוקפים הצליחו להזריק קוד זדוני באמצעות קבצי JSON, וזאת מבלי לשנות את קבצי המקור הרשמיים המאוחסנים במאגר הרשמי של WordPress.org. הפרצה אפשרה לתוקפים ליצור חשבונות מנהל זדוניים באתרי וורדפרס המשתמשים בתוספים הפגועים. האירוע מדגיש את הסיכונים בשרשרת האספקה של תוספים לצדדי ג', ומחייב את מנהלי האתרים לוודא כי הם מעודכנים בגרסאות הבטוחות ולעקוב אחר הנחיות התיקון של הפלטפורמה.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות