A A A

Tysiące stron znów w zasięgu hakerów

24 stycznia 2022, 07:40
Cyberprzestępcy zainfekowali zasoby dostawcy dodatków do WordPressa.
Tysiące stron znów w zasięgu hakerów

Backdoory do witryn WWW w rozszerzeniach WordPressa

Analitycy cyberbezpieczeństwa z firmy Jetpack odkryli atak na AccessPress, dostawcę rozszerzeń i motywów WordPressa. Według Jetpacka cyberprzestępcy zainfekowali 40 motywów i 53 dodatki do popularnego CMS-a, używane przez ponad 360 tys. stron WWW.

W plikach wtyczek i skórek dostarczanych przez AccessPress hakerzy zmodyfikowali kod PHP w sposób dający im zdalny dostęp do witryn. Według analityków z firmy Sucuri atak nie jest zbyt wyrafinowany i wygląda na wykonany po to, aby sprzedawać nielegalny dostęp do zainfekowanych stron.

 

Można już pobrać niezainfekowane dodatki

Backdoor w serwisach WWW został odkryty przez Jetpacka już we wrześniu 2021 roku. Później analitycy znaleźli zhakowane darmowe dodatki w sklepie AccessPress. Niestety, nie wiadomo czy płatne rozszerzenia też zawierają backdoora.

W październiku 2021 r. dostawca usunął wszystkie zainfekowane produkty ze swojej witryny, a w styczniu tego roku pojawiły się tam ich odpowiedniki bez złośliwego kodu.

fot. Pixabay


Tagi:
Ocena:
Oceń:
Komentarze (0)

Redakcja nie ponosi odpowiedzialności za treść komentarzy. Komentarze wyświetlane są od najnowszych.
Najnowsze aktualności


Nie zapomnij o haśle!
21 czerwca 2022
Choć mogą się wydawać mało nowoczesne, hasła to nadal nie tylko jeden z najpopularniejszych sposobów zabezpieczania swoich kont, ale także...


Załóż konto
Co daje konto w serwisie pcformat.pl?

Po założeniu konta otrzymujesz możliwość oceniania materiałów, uczestnictwa w życiu forum oraz komentowania artykułów i aktualności przy użyciu indywidualnego identyfikatora.

Załóż konto