Phát hiện mã độc trong hàng chục plug-in WordPress được sử dụng trên hàng nghìn trang web

Today's Brief

Phát hiện mã độc trong hàng chục plug-in WordPress được sử dụng trên hàng nghìn trang web

Một số tiện ích trong WordPress đã bị ngừng hoạt động sau khi một cổng sau được phát hiện, cho phép mã độc lây lan đến hàng ngàn trang web. Cổng sau này được phát hiện bởi Austin Ginder của Anchor Hosting, được tích hợp sau khi hãng làm tiện ích Essential Plugin bị mua lại, ảnh hưởng đến hơn 20.000 cài đặt. Người dùng được khuyến khích loại bỏ các tiện ích đã bị chiếm đoạt và các chuyên gia an ninh nhấn mạnh về rủi ro liên quan đến các cuộc tấn công từ chuỗi cung ứng.

Explorineer Edit
Phát hiện mã độc trong hàng chục plug-in WordPress được sử dụng trên hàng nghìn trang web

핵심 정리

  • 1

    Một lỗ hổng được phát hiện trong các plugin WordPress khác nhau, cho phép mã độc hại lan rộng.

  • 2

    Lỗ hổng được tạo ra sau khi Essential Plugin được mua lại bởi một chủ sở hữu doanh nghiệp mới.

  • 3

    Lỗ hổng trở nên hoạt động vào đầu tháng này, ảnh hưởng đến hơn 20,000 trang web.

  • 4

    Austin Ginder của Anchor Hosting đã cảnh báo cộng đồng về cuộc tấn công chuỗi cung ứng này.

  • 5

    Người dùng WordPress không được thông báo khi các plugin được bán, tăng cường sự dễ bị tấn công.

  • 6

    Sự cố này là vụ chiếm đoạt thứ hai được biết đến của một plugin WordPress trong vài tuần gần đây.

Sự việc này minh họa nhu cầu quan trọng của sự cảnh giác giữa người dùng và nhà phát triển WordPress đối với an ninh plug-in, đặc biệt là trong bối cảnh các mối đe dọa ngày càng phát triển trong chuỗi cung ứng phần mềm.

관련 태그

Sự cố này nhấn mạnh các lo ngại về an ninh chuỗi cung ứng tiếp tục, đặc biệt trong bối cảnh cảnh quan CNTT năm 2025 ưu tiên tính toàn vẹn và minh bạch của phần mềm.Lịch sử đã chứng minh rằng các vụ việc chiếm đoạt phần mềm đã dẫn đến các vi phạm đáng kể, đẩy mạnh cảnh báo về sự cần thiết của việc theo dõi và kiểm soát tốt hơn đối với các phụ thuộc vào phần mềm của bên thứ ba.
ID · f06f85fe-587d-435c-bb2d-65078823dbd3

매일 10분, 앱에서 만나보세요

Explorineer iOS 앱에서 개인화된 브리핑을 받아보세요.

App Store에서 받기

Keep reading

다른 브리핑도 살펴보세요