Среда, 13 мая, 2026
13.7 C
Киев

Бэкдоры в десятках плагинов для WordPress: какие могут быть риски

В плагинах для WordPress обнаружили бэкдоры, которые использовали для распространения вредоносного кода

Десятки плагинов для WordPress были скомпрометированы бэкдорами, благодаря которым злоумышленники распространили вредоносный код на многочисленные сайты. Плагины уже удалены из каталога, но они могли остаться на тысячах активных ресурсов.

Угроза распространения вредоносного кода через плагины для WordPress вызвала обеспокоенность в ИТ-сообществе. О находке сообщил основатель Anchor Hosting Остин Гиндер, который обнаружил атаку в цепочке поставки программного обеспечения — supply chain-атаку. В частности, неизвестная компания в прошлом году приобрела разработчика Essential Plugin и добавила в его коды бэкдор. Этот скрытый механизм активировался в начале апреля 2026 года.

По данным WordPress, пораженные плагины использовались как минимум на 20 тысячах активных сайтов, в то время как продукты Essential Plugin имели более 400 тысяч установок. Это подчеркивает серьезность проблемы, поскольку плагины, имея доступ к системе сайта, могут не только изменять его функциональность, но и открывать двери для атак.

Остин Гиндер подчеркивает важность уведомления пользователей о смене владельца плагина, что является потенциальной угрозой, если новый владелец изменит код для несанкционированного доступа. Пользователям рекомендуется проверить свои установки и при необходимости удалить подозрительные плагины.

Количество сайтов: 20 тысяч

Количество установок: 400 тысяч

Количество клиентов: 15 тысяч

Популярне цього тижня

Объемы импорта газа в Украину уменьшились в 28 раз.

Обвал импорта газа в Украину: причины и последствия В апреле...

"Конфликт с Ираном" вызвал рост инфляции в США до рекордного уровня с 2023 года

Цены на бензин в США выросли на фоне конфликта...

Украина и Германия начинают инициативу Brave Germany для работы с критическими аспектами Defense Tech.

Украина и Германия запустили программу для оборонных стартапов Brave...

США активно используют стратегические резервы нефти.

США выпускают нефть из стратегического резерва на фоне напряженности...

Сэм Альтман на радаре Конгресса: деловые связи руководителя OpenAI проверят перед планами на IPO

США проверяют бизнес-связи Сэма Альтмана накануне IPO OpenAI Республиканцы в...

Теми

Объемы импорта газа в Украину уменьшились в 28 раз.

Обвал импорта газа в Украину: причины и последствия В апреле...

Украина и Германия начинают инициативу Brave Germany для работы с критическими аспектами Defense Tech.

Украина и Германия запустили программу для оборонных стартапов Brave...

США активно используют стратегические резервы нефти.

США выпускают нефть из стратегического резерва на фоне напряженности...

Сэм Альтман на радаре Конгресса: деловые связи руководителя OpenAI проверят перед планами на IPO

США проверяют бизнес-связи Сэма Альтмана накануне IPO OpenAI Республиканцы в...

Канада и Великобритания вместе с ЕС ввели санкции против РФ за нарушение прав украинских детей

Канада и Великобритания ввели санкции против России из-за депортации...

Цены на нефть растут из-за возможной эскалации на Ближнем Востоке

Рынки нефти выросли после заявлений Трампа о нестабильности перемирия...

Схожі статті

Популярні категорії

Kongsberg, производитель NASAMS, открыл офис в Украине, акцент сотрудничества – на...

Норвежский гигант Kongsberg открыл офис в Украине для совместных проектов в сфере ПВО Норвежская компания Kongsberg Defence & Aerospace официально открыла офис в Украине, что...

Дания предоставит украинским военным спутниковые терминалы для связи

Дания предоставит Украине спутниковые услуги через Европейское оборонное агентство Дания впервые предоставляет Украине спутниковые услуги европейского производства, которые осуществляются через Европейское оборонное агентство (EDA). Это...

Исследование людей перед встречей: норма или странность — ответы OSINT-экспертки на...

Использование OSINT: этические границы и новые тренды Виктория Самойленко, старший OSINT-аналитик агентства Molfar, в ходе выступления на YouTube-канале AIN ответила на вопросы о этических границах...

Израильская компания Xtend, которая поставляет дроны ВСУ, получила $30 млн на...

Xtend привлек $30 млн для расширения производства дронов в США Израильский стартап Xtend, известный своими дронами, привлек $30 млн инвестиций для расширения производства в Соединенных...

Карибский остров Ангилья получил треть своего бюджета от мировых ИИ-компаний благодаря...

Ангілья заробляє на домені .ai: нове джерело доходів карибской страны Карибская островная территория Анги́лья благодаря росту спроса на технологии искусственного интеллекта получила значительные доходы от...

"С нами сотрудничают не из жалости": как Саломе Микадзе, соосновательница IT-компании...

Саломе Микадзе: История успеха украинской предпринимательницы с грузинскими корнями Саломе Микадзе — украинская предпринимательница с грузинскими корнями, которая уже в 18 лет основала свою IT-компанию...