Вівторок, 16 Червня, 2026
14.8 C
Kyiv

Бекдори в десятках плагінів для WordPress: які можуть бути ризики

У плагінах для WordPress виявили бекдори, які використали для поширення шкідливого коду

Десятки плагінів для WordPress захопили бекдори, завдяки яким зловмисники поширили шкідливий код на численні сайти. Плагіни вже видалені з каталогу, але вони могли залишитися на тисячах активних ресурсів.

Загроза поширення шкідливого коду через плагіни для WordPress викликала занепокоєння в ІТ-спільноті. Про знахідку повідомив засновник Anchor Hosting Остін Гіндер, який виявив атаку в ланцюгу постачання програмного забезпечення — supply chain-атаку. Зокрема, невідома компанія минулого року придбала розробника Essential Plugin і додала до його кодів бекдор. Цей прихований механізм активувався на початку квітня 2026 року.

За даними WordPress, уражені плагіни використовувалися щонайменше на 20 тисячах активних сайтів, водночас продукти Essential Plugin мали понад 400 тисяч встановлень. Це підкреслює серйозність проблеми, оскільки плагіни, маючи доступ до системи сайту, можуть не лише змінювати його функціональність, а й відкривати двері для атак.

Остін Гіндер наголошує на важливості повідомлення користувачів про зміну власника плагіна, що є потенційною загрозою, якщо новий власник змінить код для несанкціонованого доступу. Користувачам рекомендується перевірити свої встановлення та в разі потреби видалити підозрілі плагіни.

Кількість сайтів Кількість встановлень Кількість клієнтів
20 тисяч 400 тисяч 15 тисяч

Популярне цього тижня

Український сервіс електронного врядування Egov.in.ua запустив платформу iGov.fr у Франції

Українська платформа iGov виходить на французький ринок: що це...

Нафта реагує на ескалацію конфлікту на Близькому Сході

Зростання цін на нафту через потрясіння на Близькому...

Разом з людиною, а не замість неї: приклад освіти, як інтерактивний ШІ змінює правила гри — колонка

Інтерактивний штучний інтелект: Від підтримки до інтеграції у навчальний...

Китайські спецслужби застосовують LinkedIn для збору даних від співробітників західних компаній

Китайські спецслужби використовують рекрутингові платформи для шпигунства — попередження...

Теми

Український сервіс електронного врядування Egov.in.ua запустив платформу iGov.fr у Франції

Українська платформа iGov виходить на французький ринок: що це...

Нафта реагує на ескалацію конфлікту на Близькому Сході

Зростання цін на нафту через потрясіння на Близькому...

Разом з людиною, а не замість неї: приклад освіти, як інтерактивний ШІ змінює правила гри — колонка

Інтерактивний штучний інтелект: Від підтримки до інтеграції у навчальний...

Китайські спецслужби застосовують LinkedIn для збору даних від співробітників західних компаній

Китайські спецслужби використовують рекрутингові платформи для шпигунства — попередження...

Бразильська нафта може стати альтернативою іранським поставкам для Азії

Бразилія на шляху до топ-5 світових нафтовиків: видобуток...

Сербія продовжила контракт із Газпромом – ЗМІ

Сербія продовжує співпрацю з Газпромом, шукаючи альтернативи для енергетичної...

Схожі статті

Популярні категорії

Україна отримала майже $6 млрд від експорту ІТ-послуг за 11 місяців...

Експорт ІТ-послуг з України зріс на 2,4% до $5,97 млрд у 2025 році За 11 місяців 2025 року Україна експортувала ІТ-послуги на $5,97 млрд, що...

Зростання попиту на дизайн-програми та AI Adobe: компанія підвищила прогнози річних...

Adobe покращує фінансовий прогноз на 2025 рік завдяки зростанню попиту на AI-продукти Американська компанія Adobe підвищила прогноз доходів і прибутку на 2025 рік на тлі...

Розробники створили штучний інтелект, який "живе" у 1930-х: модель Talkie не...

Експериментальна мовна модель Talkie-1930-13B досліджує минуле Команда під керівництвом Алека Редфорда представила Talkie-1930-13B — мовну модель, треновану на текстах до 1931 року, щоб вивчити здатність...

Запитай YouTube: Google випробовує пошук на платформі за допомогою штучного інтелекту

Google тестує функцію розмовного пошуку на YouTube за допомогою штучного інтелекту Google розпочала тестування нового формату пошуку на YouTube, який використовує штучний інтелект для створення...

Перетворення бюджету на AI у прибуток, а не в короткостроковий тренд:...

Як інтегрувати штучний інтелект у бізнес: практичний гід від Олександри Богуславської Олександра Богуславська, засновниця Data Science UA, розробила детальний гід з використання штучного інтелекту у...

У Сінгапурі засновують Національне космічне агентство

Сінгапур створює космічне агентство для участі у глобальній індустрії Уряд Сінгапуру оголосив про створення Національного космічного агентства, яке почне працювати 1 квітня 2026 року. Це...