מקור: BleepingComputer

חוקרי אבטחה דיווחו על מתקפת שרשרת אספקה שכוונה נגד חברת BdThemes, המפתחת תוספי עיצוב עבור פלטפורמת וורדפרס. התוקפים הצליחו לחדור לתשתית הפיתוח של החברה וביצעו שינויים בקובץ הגדרות מרוחק מסוג JSON, המועבר לדפדפנים של מנהלי אתרים המשתמשים בתוספי החברה. באמצעות מניפולציה זו, הצליחו התוקפים ליצור חשבונות מנהל בלתי מורשים באתרים המושפעים ובכך להשיג גישה מלאה למערכות הניהול שלהם. האירוע מדגיש את הסיכון המשמעותי הטמון בפרצות בתשתית של מפתחי תוספים, שעלולות להוביל להשתלטות נרחבת על אתרי אינטרנט רבים המסתמכים על רכיבי תוכנה חיצוניים לעדכונים ותפקוד שוטף.
