Среда, 17 июня, 2026
19.3 C
Киев

Бэкдоры в десятках плагинов для WordPress: какие могут быть риски

В плагинах для WordPress обнаружили бэкдоры, которые использовали для распространения вредоносного кода

Десятки плагинов для WordPress были скомпрометированы бэкдорами, благодаря которым злоумышленники распространили вредоносный код на многочисленные сайты. Плагины уже удалены из каталога, но они могли остаться на тысячах активных ресурсов.

Угроза распространения вредоносного кода через плагины для WordPress вызвала обеспокоенность в ИТ-сообществе. О находке сообщил основатель Anchor Hosting Остин Гиндер, который обнаружил атаку в цепочке поставки программного обеспечения — supply chain-атаку. В частности, неизвестная компания в прошлом году приобрела разработчика Essential Plugin и добавила в его коды бэкдор. Этот скрытый механизм активировался в начале апреля 2026 года.

По данным WordPress, пораженные плагины использовались как минимум на 20 тысячах активных сайтов, в то время как продукты Essential Plugin имели более 400 тысяч установок. Это подчеркивает серьезность проблемы, поскольку плагины, имея доступ к системе сайта, могут не только изменять его функциональность, но и открывать двери для атак.

Остин Гиндер подчеркивает важность уведомления пользователей о смене владельца плагина, что является потенциальной угрозой, если новый владелец изменит код для несанкционированного доступа. Пользователям рекомендуется проверить свои установки и при необходимости удалить подозрительные плагины.

Количество сайтов: 20 тысяч

Количество установок: 400 тысяч

Количество клиентов: 15 тысяч

Популярне цього тижня

В парламенте оценили работу БЭБ в направлении детенизации экономики.

Бюро экономической безопасности под прицелом: депутаты недовольны отчетом о...

Польша вложила $11 млн в ElevenLabs и получила долю в ИИ-стартапе.

Польша инвестирует $11 млн в стартап ElevenLabs, чтобы стать...

Правительство внедряет долгосрочные контракты на рынке электроэнергии

Кабмин запускает долгосрочные контракты на электроэнергию для бизнеса: что...

Ограничения на использование ИИ вводят в компаниях из-за стремительного роста расходов

Компании ограничивают использование искусственного интеллекта из-за растущих затрат Искусственный интеллект...

Теми

В парламенте оценили работу БЭБ в направлении детенизации экономики.

Бюро экономической безопасности под прицелом: депутаты недовольны отчетом о...

Польша вложила $11 млн в ElevenLabs и получила долю в ИИ-стартапе.

Польша инвестирует $11 млн в стартап ElevenLabs, чтобы стать...

Правительство внедряет долгосрочные контракты на рынке электроэнергии

Кабмин запускает долгосрочные контракты на электроэнергию для бизнеса: что...

Ограничения на использование ИИ вводят в компаниях из-за стремительного роста расходов

Компании ограничивают использование искусственного интеллекта из-за растущих затрат Искусственный интеллект...

Нефть подешевела из-за новостей с Ближнего Востока.

Цены на нефть рухнули на фоне перспективы мирного соглашения...

Исследование показало, что ИИ от Mistral неэффективно распознает российскую дезинформацию

ИИ Mistral: Особенности работы с российской дезинформацией Недавнее исследование показало...

В Украине экспорт замороженных ягод вырос на 53,9% по итогам прошлого года, согласно исследованию.

Украина значительно усилила экспансию на рынках замороженных ягод, демонстрируя...

Схожі статті

Популярні категорії

Дания предоставит украинским военным спутниковые терминалы для связи

Дания предоставит Украине спутниковые услуги через Европейское оборонное агентство Дания впервые предоставляет Украине спутниковые услуги европейского производства, которые осуществляются через Европейское оборонное агентство (EDA). Это...

Как влияние искусственного интеллекта на молодежь формирует будущее: британский опыт и...

Исследование: влияние искусственного интеллекта на критическое мышление детей в Британии Новое исследование Alan Turing Institute в сотрудничестве с LEGO и Детским парламентом Великобритании раскрывает, как...

Первые испытания дронов Deep Strike запланированы на июль 2025 года. Как...

Британско-украинский стартап Trypillian привлек $5 млн от Брукса Ньюмарка Стартап Trypillian, специализированный на разработке дальнобойных дронов и FPV, получил $5 млн инвестиций от британского бизнесмена...

От инкубатора к акселератору: когда стартапу пришло время развиваться

Выбор между инкубатором и акселератором: как принять правильное решение для стартапа Владелец стартапа, перед переходом от инкубации к акселерации, должен оценить готовность команды к новым...

Як Telegram пов’язаний з ФСБ: журналістське розслідування виявило зв’язки з компаніями,...

Расследование: Серверы Telegram контролируются структурами, связанными с ФСБ По данным расследования российского независимого медиа «Важные истории», серверная инфраструктура мессенджера Telegram привлекает компании, связанные с Федеральной...

Израильская компания Xtend, которая поставляет дроны ВСУ, получила $30 млн на...

Xtend привлек $30 млн для расширения производства дронов в США Израильский стартап Xtend, известный своими дронами, привлек $30 млн инвестиций для расширения производства в Соединенных...