Суббота, 2 мая, 2026
8.2 C
Киев

Бэкдоры в десятках плагинов для WordPress: какие могут быть риски

В плагинах для WordPress обнаружили бэкдоры, которые использовали для распространения вредоносного кода

Десятки плагинов для WordPress были скомпрометированы бэкдорами, благодаря которым злоумышленники распространили вредоносный код на многочисленные сайты. Плагины уже удалены из каталога, но они могли остаться на тысячах активных ресурсов.

Угроза распространения вредоносного кода через плагины для WordPress вызвала обеспокоенность в ИТ-сообществе. О находке сообщил основатель Anchor Hosting Остин Гиндер, который обнаружил атаку в цепочке поставки программного обеспечения — supply chain-атаку. В частности, неизвестная компания в прошлом году приобрела разработчика Essential Plugin и добавила в его коды бэкдор. Этот скрытый механизм активировался в начале апреля 2026 года.

По данным WordPress, пораженные плагины использовались как минимум на 20 тысячах активных сайтов, в то время как продукты Essential Plugin имели более 400 тысяч установок. Это подчеркивает серьезность проблемы, поскольку плагины, имея доступ к системе сайта, могут не только изменять его функциональность, но и открывать двери для атак.

Остин Гиндер подчеркивает важность уведомления пользователей о смене владельца плагина, что является потенциальной угрозой, если новый владелец изменит код для несанкционированного доступа. Пользователям рекомендуется проверить свои установки и при необходимости удалить подозрительные плагины.

Количество сайтов: 20 тысяч

Количество установок: 400 тысяч

Количество клиентов: 15 тысяч

Популярне цього тижня

Украинцы теряют веру в гарантии безопасности США – опрос КМИС

Опрос: Украинцы все меньше доверяют гарантиям безопасности от США Согласно...

Зеленский сообщил о новом уровне санкций и финансовых потерях России

Украина нанесла ущерб нефтегазовой инфраструктуре России на $7 млрд,...

Европарламент отреагировал на новые тарифы Трампа

Протест Евросоюза: Планы Трампа относительно пошлин на автомобили вызвали...

AIN теперь можно добавить к избранным источникам — как настроить Preferred Sources в Google и зачем это вам.

Google запустил «Приоритетные источники» для пользователей по всему миру Google...

ВАКС уменьшил залог для бывшего главы Нафтогаза Коболева на 30 млн грн.

ВАКС уменьшил размер залога для Андрея Коболева с 80...

Теми

Украинцы теряют веру в гарантии безопасности США – опрос КМИС

Опрос: Украинцы все меньше доверяют гарантиям безопасности от США Согласно...

Зеленский сообщил о новом уровне санкций и финансовых потерях России

Украина нанесла ущерб нефтегазовой инфраструктуре России на $7 млрд,...

Европарламент отреагировал на новые тарифы Трампа

Протест Евросоюза: Планы Трампа относительно пошлин на автомобили вызвали...

AIN теперь можно добавить к избранным источникам — как настроить Preferred Sources в Google и зачем это вам.

Google запустил «Приоритетные источники» для пользователей по всему миру Google...

ВАКС уменьшил залог для бывшего главы Нафтогаза Коболева на 30 млн грн.

ВАКС уменьшил размер залога для Андрея Коболева с 80...

Жюри Венецианской биеннале подало в отставку из-за участия России.

Все члены жюри Венецианской биеннале подали в отставку из-за...

Война разрушает Украину и уничтожила олигархическую систему: навсегда или нет – Foreign Policy

Украина без олигархов: изменение системы под влиянием войны Вследствие полномасштабного...

Схожі статті

Популярні категорії

«Дія.City Invest» стремится стать первым в Украине зарегистрированным венчурным фондом, —...

Украинское правительство запускает «Дія.City Invest» для развития венчурного рынка Правительство Украины презентовало новую инициативу «Дія.City Invest», которая должна облегчить создание и регистрацию венчурных фондов в...

Офис Boeing в Украине пострадал из-за российского обстрела 10 июня

Российский обстрел Киева повредил офис Boeing: вероятный умышленный удар Во время ночной атаки на Киев здание с офисом американской компании Boeing получило значительные повреждения. Российский...

"С нами сотрудничают не из жалости": как Саломе Микадзе, соосновательница IT-компании...

Саломе Микадзе: История успеха украинской предпринимательницы с грузинскими корнями Саломе Микадзе — украинская предпринимательница с грузинскими корнями, которая уже в 18 лет основала свою IT-компанию...

Первые испытания дронов Deep Strike запланированы на июль 2025 года. Как...

Британско-украинский стартап Trypillian привлек $5 млн от Брукса Ньюмарка Стартап Trypillian, специализированный на разработке дальнобойных дронов и FPV, получил $5 млн инвестиций от британского бизнесмена...

Дания предоставит украинским военным спутниковые терминалы для связи

Дания предоставит Украине спутниковые услуги через Европейское оборонное агентство Дания впервые предоставляет Украине спутниковые услуги европейского производства, которые осуществляются через Европейское оборонное агентство (EDA). Это...

Mistral стремится к оценке в $10 млрд, французский AI-стартап ищет ресурсы...

Французский стартап Mistral AI планирует привлечь $1 млрд инвестиций для развития ИИ Французский стартап в сфере искусственного интеллекта Mistral AI ведет переговоры о привлечении $1...