Субота, 2 Травня, 2026
7.1 C
Kyiv

Бекдори в десятках плагінів для WordPress: які можуть бути ризики

У плагінах для WordPress виявили бекдори, які використали для поширення шкідливого коду

Десятки плагінів для WordPress захопили бекдори, завдяки яким зловмисники поширили шкідливий код на численні сайти. Плагіни вже видалені з каталогу, але вони могли залишитися на тисячах активних ресурсів.

Загроза поширення шкідливого коду через плагіни для WordPress викликала занепокоєння в ІТ-спільноті. Про знахідку повідомив засновник Anchor Hosting Остін Гіндер, який виявив атаку в ланцюгу постачання програмного забезпечення — supply chain-атаку. Зокрема, невідома компанія минулого року придбала розробника Essential Plugin і додала до його кодів бекдор. Цей прихований механізм активувався на початку квітня 2026 року.

За даними WordPress, уражені плагіни використовувалися щонайменше на 20 тисячах активних сайтів, водночас продукти Essential Plugin мали понад 400 тисяч встановлень. Це підкреслює серйозність проблеми, оскільки плагіни, маючи доступ до системи сайту, можуть не лише змінювати його функціональність, а й відкривати двері для атак.

Остін Гіндер наголошує на важливості повідомлення користувачів про зміну власника плагіна, що є потенційною загрозою, якщо новий власник змінить код для несанкціонованого доступу. Користувачам рекомендується перевірити свої встановлення та в разі потреби видалити підозрілі плагіни.

Кількість сайтів Кількість встановлень Кількість клієнтів
20 тисяч 400 тисяч 15 тисяч

Популярне цього тижня

Українці втрачають віру в гарантії безпеки США – опитування КМІС

Опрос: Украинцы все меньше доверяют гарантиям безопасности от США Согласно...

Зеленський повідомив про новий рівень санкцій та фінансові втрати Росії

Україна заподіяла шкоду нафтогазовій інфраструктурі Росії на $7 млрд,...

Європарламент відреагував на нові тарифи Трампа

Протест Євросоюзу: Плани Трампа щодо мит на авто викликали...

AIN тепер можна додати до обраних джерел — як налаштувати Preferred Sources у Google та навіщо це вам

Google запустив «Пріоритетні джерела» для користувачів по всьому світу Google...

ВАКС зменшив заставу для колишнього голови Нафтогазу Коболєва на 30 млн грн

ВАКС зменшив розмір застави для Андрія Коболєва з 80...

Теми

Українці втрачають віру в гарантії безпеки США – опитування КМІС

Опрос: Украинцы все меньше доверяют гарантиям безопасности от США Согласно...

Зеленський повідомив про новий рівень санкцій та фінансові втрати Росії

Україна заподіяла шкоду нафтогазовій інфраструктурі Росії на $7 млрд,...

Європарламент відреагував на нові тарифи Трампа

Протест Євросоюзу: Плани Трампа щодо мит на авто викликали...

AIN тепер можна додати до обраних джерел — як налаштувати Preferred Sources у Google та навіщо це вам

Google запустив «Пріоритетні джерела» для користувачів по всьому світу Google...

CNN: Іран пошкодив більшість військових об’єктів США на Близькому Сході

Іран та союзники пошкодили 16 військових баз США на...

Журі Венеційської бієнале подало у відставку через участь Росії

Усі члени журі Венеціанської бієнале подали у відставку через...

Війна руйнує Україну та знищила олігархічну систему: назавжди чи ні – Foreign Policy

Україна без олігархів: зміна системи під впливом війни Внаслідок повномасштабного...

Схожі статті

Популярні категорії

OpenAI, Google і Anthropic запускають ШІ-репетиторів: чи здатен штучний інтелект навчати...

Провідні технологічні компанії представили нові версії моделей ШІ для освіти OpenAI, Google та Anthropic випустили останні версії своїх моделей штучного інтелекту, що обіцяють зробити освітній...

Компанія "Українська бронетехніка" звинуватила агентство оборони в затримці з контрактами на...

Українська бронетехніка закликає до активізації закупівель артилерії для Міноборони Компанія «Українська бронетехніка» звернулася до Міністерства оборони України з проханням вирішити питання укладання контрактів на постачання...

ZAS Ventures вклав кошти в ШІ-інструмент для тестування додатків Triberry, AIN...

Стартап Triberry отримав інвестиції для розвитку інструмента тестування додатків Стартап Triberry, розробник ШІ-інструмента для автоматизованого тестування мобільних додатків, залучив нові інвестиції від ZAS Ventures. Компанія...

Україна та Норвегія розпочинають спільне виробництво дронів середнього ударного класу

Україна та Норвегія створять спільне виробництво безпілотників для оборони Україна та Норвегія оголосили про запуск спільного виробництва кількох тисяч безпілотників mid-strike, які будуть передані Силам...

FOX Entertainment інвестує в українську компанію HOLYWATER для спільного створення 200...

FOX Entertainment та HOLYWATER розпочинають співпрацю в сфері цифрових серіалів FOX Entertainment уклала угоду з українською компанією HOLYWATER, яка займається розробкою платформ вертикального стримінгу та...

Безкоштовний ШІ добігає кінця: у вільній версії ChatGPT з’явиться реклама

ChatGPT готується до впровадження реклами: виявлені натяки в коді Android-застосунку У коді бета-версії Android-застосунку ChatGPT були виявлені натяки на можливе впровадження реклами, що свідчать про...