WordPress プラグインのサプライチェーン攻撃が悪化 from securityboulevard.com

security summary



WordPress セキュリティ チームは、ユーザーの認証情報を盗み、数十の Web サイトにアクセスしようとするトロイの木馬をシステム内で発見したと報告しています。
このマルウェアは、数千人の WordPress ユーザーのソーシャル ネットワークにアクセスして悪用することができたとされています。
また、WordPress 管理パネルにもアクセスし、コードが安全でないことが判明しました。
注目すべきは、この攻撃が最初に報告されたのは 6 月 21 日でした。
しかし、この攻撃は他の 5 つの plugins.nnndn.com.au に分離されていました。
この記事には、悪意のあるプラグイン files.net.uk へのリンクが含まれています。
nyc.org。

コメント

タイトルとURLをコピーしました