מקור: BleepingComputer

תמונת תקציר לחדשת סייבר: תוסף וורדפרס פופולרי נפרץ: פורסמו עדכונים זדוניים המקימים חשבונות משתמש נסתרים

חוקרי אבטחה מדווחים כי האתר הרשמי של התוסף Admin Menu Editor Pro עבור מערכת ניהול התוכן וורדפרס נפרץ על ידי גורמים עוינים. התוקפים השתמשו בגישה זו כדי להפיץ גרסאות זדוניות של התוסף ליותר מ-200 לקוחות, כאשר ההערכות מצביעות על כ-1,500 אתרים שנפגעו בסך הכל. העדכונים הזדוניים כוללים קוד המאפשר יצירה חשאית של חשבון משתמש בעל הרשאות ניהול בתוך אתרי הקורבנות, דבר המעניק לתוקפים דלת אחורית קבועה לגישה מלאה לאתרים אלו. מפתחי התוסף פועלים כעת לתיקון הפריצה וממליצים למשתמשים לוודא כי גרסת התוסף שברשותם אינה נגועה ולבדוק את רשימת המשתמשים במערכת.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות