Вторник, 16 июня, 2026
21.3 C
Киев

Бэкдоры в десятках плагинов для WordPress: какие могут быть риски

В плагинах для WordPress обнаружили бэкдоры, которые использовали для распространения вредоносного кода

Десятки плагинов для WordPress были скомпрометированы бэкдорами, благодаря которым злоумышленники распространили вредоносный код на многочисленные сайты. Плагины уже удалены из каталога, но они могли остаться на тысячах активных ресурсов.

Угроза распространения вредоносного кода через плагины для WordPress вызвала обеспокоенность в ИТ-сообществе. О находке сообщил основатель Anchor Hosting Остин Гиндер, который обнаружил атаку в цепочке поставки программного обеспечения — supply chain-атаку. В частности, неизвестная компания в прошлом году приобрела разработчика Essential Plugin и добавила в его коды бэкдор. Этот скрытый механизм активировался в начале апреля 2026 года.

По данным WordPress, пораженные плагины использовались как минимум на 20 тысячах активных сайтов, в то время как продукты Essential Plugin имели более 400 тысяч установок. Это подчеркивает серьезность проблемы, поскольку плагины, имея доступ к системе сайта, могут не только изменять его функциональность, но и открывать двери для атак.

Остин Гиндер подчеркивает важность уведомления пользователей о смене владельца плагина, что является потенциальной угрозой, если новый владелец изменит код для несанкционированного доступа. Пользователям рекомендуется проверить свои установки и при необходимости удалить подозрительные плагины.

Количество сайтов: 20 тысяч

Количество установок: 400 тысяч

Количество клиентов: 15 тысяч

Популярне цього тижня

Украинский сервис электронного управления Egov.in.ua запустил платформу iGov.fr во Франции.

Украинская платформа iGov выходит на французский рынок: что это...

Нефть реагирует на эскалацию конфликта на Ближнем Востоке

Рост цен на нефть из-за потрясений на Ближнем Востоке В...

Вместе с человеком, а не вместо него: пример образования, как интерактивный ИИ меняет правила игры — колонка

Интерактивный искусственный интеллект: От поддержки до интеграции в учебный...

Китайские спецслужбы используют LinkedIn для сбора данных от сотрудников западных компаний.

Китайские спецслужбы используют рекрутинговые платформы для шпионажа — предупреждение...

Теми

Украинский сервис электронного управления Egov.in.ua запустил платформу iGov.fr во Франции.

Украинская платформа iGov выходит на французский рынок: что это...

Нефть реагирует на эскалацию конфликта на Ближнем Востоке

Рост цен на нефть из-за потрясений на Ближнем Востоке В...

Вместе с человеком, а не вместо него: пример образования, как интерактивный ИИ меняет правила игры — колонка

Интерактивный искусственный интеллект: От поддержки до интеграции в учебный...

Китайские спецслужбы используют LinkedIn для сбора данных от сотрудников западных компаний.

Китайские спецслужбы используют рекрутинговые платформы для шпионажа — предупреждение...

Бразильская нефть может стать альтернативой иранским поставкам для Азии

Бразилия на пути к топ-5 мировых нефтяников: добыча вырастет...

Сербия продлила контракт с Газпромом — СМИ

Сербия продолжает сотрудничество с Газпромом, ища альтернативы для энергетической...

Anthropic призвала компании с ИИ разработать механизм остановки развития технологии.

Антропик призвала к координации в случае угрозы утраты контроля...

Схожі статті

Популярні категорії

SoftwareOne завершила поглощение Crayon, обе компании представлены в Украине

SoftwareOne приобрела Crayon для расширения влияния в сфере облачных решений Швейцарская компания SoftwareOne завершила поглощение норвежской Crayon Group, объединив усилия на глобальном рынке облачных решений....

Kongsberg, производитель NASAMS, открыл офис в Украине, акцент сотрудничества – на...

Норвежский гигант Kongsberg открыл офис в Украине для совместных проектов в сфере ПВО Норвежская компания Kongsberg Defence & Aerospace официально открыла офис в Украине, что...

Як Telegram пов’язаний з ФСБ: журналістське розслідування виявило зв’язки з компаніями,...

Расследование: Серверы Telegram контролируются структурами, связанными с ФСБ По данным расследования российского независимого медиа «Важные истории», серверная инфраструктура мессенджера Telegram привлекает компании, связанные с Федеральной...

Нидерланды заказали 600 000 дронов у украинских компаний для оборонных целей

Нидерланды заказали 600 000 украинских дронов для поддержки ВСУ Нидерланды подписали соглашения с украинскими производителями на поставку 600 000 дронов для усиления обороноспособности Украины. Контракты...

Карибский остров Ангилья получил треть своего бюджета от мировых ИИ-компаний благодаря...

Ангілья заробляє на домені .ai: нове джерело доходів карибской страны Карибская островная территория Анги́лья благодаря росту спроса на технологии искусственного интеллекта получила значительные доходы от...

Для чего Украине нужна своя LLM-модель: Михаил Федоров о национальной нейросети...

Украина планирует войти в топ-3 мировых лидеров в сфере искусственного интеллекта Украина начала масштабную реализацию стратегии развития искусственного интеллекта, которая должна вывести страну на передовые...