Субота, 9 Травня, 2026
20.3 C
Kyiv

Бекдори в десятках плагінів для WordPress: які можуть бути ризики

У плагінах для WordPress виявили бекдори, які використали для поширення шкідливого коду

Десятки плагінів для WordPress захопили бекдори, завдяки яким зловмисники поширили шкідливий код на численні сайти. Плагіни вже видалені з каталогу, але вони могли залишитися на тисячах активних ресурсів.

Загроза поширення шкідливого коду через плагіни для WordPress викликала занепокоєння в ІТ-спільноті. Про знахідку повідомив засновник Anchor Hosting Остін Гіндер, який виявив атаку в ланцюгу постачання програмного забезпечення — supply chain-атаку. Зокрема, невідома компанія минулого року придбала розробника Essential Plugin і додала до його кодів бекдор. Цей прихований механізм активувався на початку квітня 2026 року.

За даними WordPress, уражені плагіни використовувалися щонайменше на 20 тисячах активних сайтів, водночас продукти Essential Plugin мали понад 400 тисяч встановлень. Це підкреслює серйозність проблеми, оскільки плагіни, маючи доступ до системи сайту, можуть не лише змінювати його функціональність, а й відкривати двері для атак.

Остін Гіндер наголошує на важливості повідомлення користувачів про зміну власника плагіна, що є потенційною загрозою, якщо новий власник змінить код для несанкціонованого доступу. Користувачам рекомендується перевірити свої встановлення та в разі потреби видалити підозрілі плагіни.

Кількість сайтів Кількість встановлень Кількість клієнтів
20 тисяч 400 тисяч 15 тисяч

Популярне цього тижня

Норвегія знову запускає в експлуатацію старі газові родовища

Норвегія відновить видобуток газу на законсервованих родовищах Норвегія прийняла рішення...

Рекордні кошти на пропаганду: у розвідці повідомили, скільки Росія витратила на вплив за кордоном

Росія збільшує витрати на закордонну пропаганду до рекордних $1,85...

У Франції затримали українця за підозрою в катуваннях у донецькій "Ізоляції"

Франція затримала громадянина України, підозрюваного в злочинах проти...

Шмигаль оголосив про значущу домовленість з Фінляндією

Україна та Фінляндія почнуть розгортання газопоршневої генерації для зміцнення...

Трамп не виключає можливості продовження триденного перемир’я між Україною та Росією

Режим тиші між Україною та Росією: очікується обмін полоненими...

Теми

Норвегія знову запускає в експлуатацію старі газові родовища

Норвегія відновить видобуток газу на законсервованих родовищах Норвегія прийняла рішення...

У Франції затримали українця за підозрою в катуваннях у донецькій "Ізоляції"

Франція затримала громадянина України, підозрюваного в злочинах проти...

Шмигаль оголосив про значущу домовленість з Фінляндією

Україна та Фінляндія почнуть розгортання газопоршневої генерації для зміцнення...

Трамп не виключає можливості продовження триденного перемир’я між Україною та Росією

Режим тиші між Україною та Росією: очікується обмін полоненими...

Від початку року товарообіг України досяг $46,1 млрд

Україна зазнає значного торговельного дефіциту через переважання імпорту Держмитслужба України...

Україна та Швеція можуть домовитися про контракти на постачання літаків Gripen

Україна і Швеція обговорюють постачання літаків Gripen та спільні...

Схожі статті

Популярні категорії

Apple перетворить Siri на повноцінний AI-чатбот та інтегрує в iPhone, iPad...

Apple готує AI-чатбота для Siri, запуск очікується у 2026 році Apple працює над створенням оновленої версії Siri у форматі чатбота з функціями генеративного штучного інтелекту,...

Samsung очікує рекордний прибуток за останні три роки завдяки зростанню цін...

Samsung Electronics очікує рекордний прибуток у третьому кварталі 2025 року Samsung Electronics прогнозує операційний прибуток у розмірі 10,1 трлн вон ($7,11 млрд) за третій квартал...

xAI інтегрують в SpaceX: Маск оголошує про об’єднання бізнесів

Ілон Маск оголосив про злиття компанії xAI з SpaceX у новий напрям SpaceXAI Компанія зі штучного інтелекту xAI, створена Ілоном Маском, припинить існування як окремий...

Український фонд стартапів надасть €1 млн на нову грантову програму для...

Український фонд стартапів інвестує €1 млн у нову грантову програму Український фонд стартапів (УФС) оголосив про запуск програми Startup EDGE з бюджетом в €1 млн,...

Конкурент Figma залучив 100 мільйонів доларів інвестицій з оцінкою в 2...

Framer залучає $100 млн інвестицій при оцінці компанії в $2 млрд Голландський стартап Framer, відомий своїми інструментами для автоматизації вебдизайну, оголосив про залучення $100 млн...

Український дрон «Спінер» здобув кодифікацію НАТО, відкриваючи шлях до міжнародних тендерів

Дрон «Спінер» від Ailand Systems отримав кодифікацію НАТО Дрон для виявлення мін «Спінер» від української компанії Ailand Systems отримав кодифікацію в рамках NATO Codification...