Четверг, 18 июня, 2026
15.4 C
Киев

Бэкдоры в десятках плагинов для WordPress: какие могут быть риски

В плагинах для WordPress обнаружили бэкдоры, которые использовали для распространения вредоносного кода

Десятки плагинов для WordPress были скомпрометированы бэкдорами, благодаря которым злоумышленники распространили вредоносный код на многочисленные сайты. Плагины уже удалены из каталога, но они могли остаться на тысячах активных ресурсов.

Угроза распространения вредоносного кода через плагины для WordPress вызвала обеспокоенность в ИТ-сообществе. О находке сообщил основатель Anchor Hosting Остин Гиндер, который обнаружил атаку в цепочке поставки программного обеспечения — supply chain-атаку. В частности, неизвестная компания в прошлом году приобрела разработчика Essential Plugin и добавила в его коды бэкдор. Этот скрытый механизм активировался в начале апреля 2026 года.

По данным WordPress, пораженные плагины использовались как минимум на 20 тысячах активных сайтов, в то время как продукты Essential Plugin имели более 400 тысяч установок. Это подчеркивает серьезность проблемы, поскольку плагины, имея доступ к системе сайта, могут не только изменять его функциональность, но и открывать двери для атак.

Остин Гиндер подчеркивает важность уведомления пользователей о смене владельца плагина, что является потенциальной угрозой, если новый владелец изменит код для несанкционированного доступа. Пользователям рекомендуется проверить свои установки и при необходимости удалить подозрительные плагины.

Количество сайтов: 20 тысяч

Количество установок: 400 тысяч

Количество клиентов: 15 тысяч

Популярне цього тижня

Британия и Япония планируют инвестиционное соглашение на 18 млрд фунтов — СМИ

Япония инвестирует 9 млрд фунтов в британские ветроэлектростанции: подробности...

В парламенте оценили работу БЭБ в направлении детенизации экономики.

Бюро экономической безопасности под прицелом: депутаты недовольны отчетом о...

Польша вложила $11 млн в ElevenLabs и получила долю в ИИ-стартапе.

Польша инвестирует $11 млн в стартап ElevenLabs, чтобы стать...

Правительство внедряет долгосрочные контракты на рынке электроэнергии

Кабмин запускает долгосрочные контракты на электроэнергию для бизнеса: что...

Теми

Британия и Япония планируют инвестиционное соглашение на 18 млрд фунтов — СМИ

Япония инвестирует 9 млрд фунтов в британские ветроэлектростанции: подробности...

В парламенте оценили работу БЭБ в направлении детенизации экономики.

Бюро экономической безопасности под прицелом: депутаты недовольны отчетом о...

Польша вложила $11 млн в ElevenLabs и получила долю в ИИ-стартапе.

Польша инвестирует $11 млн в стартап ElevenLabs, чтобы стать...

Правительство внедряет долгосрочные контракты на рынке электроэнергии

Кабмин запускает долгосрочные контракты на электроэнергию для бизнеса: что...

Ограничения на использование ИИ вводят в компаниях из-за стремительного роста расходов

Компании ограничивают использование искусственного интеллекта из-за растущих затрат Искусственный интеллект...

Нефть подешевела из-за новостей с Ближнего Востока.

Цены на нефть рухнули на фоне перспективы мирного соглашения...

Исследование показало, что ИИ от Mistral неэффективно распознает российскую дезинформацию

ИИ Mistral: Особенности работы с российской дезинформацией Недавнее исследование показало...

Схожі статті

Популярні категорії

СБУ задержала двух шпионов при передаче документов с технологиями производства украинской...

СБУ задержала двух граждан Китая по подозрению в шпионаже в деле о ракетном комплексе "Нептун" Контрразведка Службы безопасности Украины задержала в Киеве двух граждан Китая...

Нидерланды заказали 600 000 дронов у украинских компаний для оборонных целей

Нидерланды заказали 600 000 украинских дронов для поддержки ВСУ Нидерланды подписали соглашения с украинскими производителями на поставку 600 000 дронов для усиления обороноспособности Украины. Контракты...

Продуктовый менеджмент в автомобильной отрасли: опыт и специфика работы в Stellantis

Stellantis инвестирует в цифровые инновации: как продукты меняют автоиндустрию Автомобильные цифровые продукты превращаются из простых функций в неотъемлемые элементы машин, меняя жизнь миллионов. Марина Деундяк, старший...

«Дія.City Invest» стремится стать первым в Украине зарегистрированным венчурным фондом, —...

Украинское правительство запускает «Дія.City Invest» для развития венчурного рынка Правительство Украины презентовало новую инициативу «Дія.City Invest», которая должна облегчить создание и регистрацию венчурных фондов в...

Headway Inc получила инвестиции от Bullhound Capital, что стало крупнейшим первым...

Украинская EdTech-компания Headway Inc привлекла значительную инвестицию от Bullhound Capital Headway Inc, EdTech-компания с украинскими корнями, завершила свой первый внешний инвестиционный раунд серии A, получив...

От инкубатора к акселератору: когда стартапу пришло время развиваться

Выбор между инкубатором и акселератором: как принять правильное решение для стартапа Владелец стартапа, перед переходом от инкубации к акселерации, должен оценить готовность команды к новым...