Воскресенье, 3 мая, 2026
9.8 C
Киев

Бэкдоры в десятках плагинов для WordPress: какие могут быть риски

В плагинах для WordPress обнаружили бэкдоры, которые использовали для распространения вредоносного кода

Десятки плагинов для WordPress были скомпрометированы бэкдорами, благодаря которым злоумышленники распространили вредоносный код на многочисленные сайты. Плагины уже удалены из каталога, но они могли остаться на тысячах активных ресурсов.

Угроза распространения вредоносного кода через плагины для WordPress вызвала обеспокоенность в ИТ-сообществе. О находке сообщил основатель Anchor Hosting Остин Гиндер, который обнаружил атаку в цепочке поставки программного обеспечения — supply chain-атаку. В частности, неизвестная компания в прошлом году приобрела разработчика Essential Plugin и добавила в его коды бэкдор. Этот скрытый механизм активировался в начале апреля 2026 года.

По данным WordPress, пораженные плагины использовались как минимум на 20 тысячах активных сайтов, в то время как продукты Essential Plugin имели более 400 тысяч установок. Это подчеркивает серьезность проблемы, поскольку плагины, имея доступ к системе сайта, могут не только изменять его функциональность, но и открывать двери для атак.

Остин Гиндер подчеркивает важность уведомления пользователей о смене владельца плагина, что является потенциальной угрозой, если новый владелец изменит код для несанкционированного доступа. Пользователям рекомендуется проверить свои установки и при необходимости удалить подозрительные плагины.

Количество сайтов: 20 тысяч

Количество установок: 400 тысяч

Количество клиентов: 15 тысяч

Популярне цього тижня

Зеленский сообщил, что Фицо поддерживает вступление Украины в ЕС — готовы делиться опытом.

Премьер-министр Словакии Роберт Фицо поддержал европейские стремления Украины Президент Владимир...

Главнокомандующая Канады рассказала, что больше всего её поразило с начала большой войны.

Начальник Штаба обороны Канады удивлена сопротивлением Украины против агрессии...

Перу расследует вербовку Россией своих граждан на войну.

В Перу начато расследование в отношении вербовки её граждан...

Reuters: Иран предложил открыть Ормуз, но отложить обсуждение ядерной программы.

Иран предлагает США мирное урегулирование в обмен на открытие...

Китай поручил своим компаниям не обращать внимания на санкции США — СМИ

Китай призвал компании игнорировать санкции США против нефтепереработчиков Китайское правительство...

Теми

Зеленский сообщил, что Фицо поддерживает вступление Украины в ЕС — готовы делиться опытом.

Премьер-министр Словакии Роберт Фицо поддержал европейские стремления Украины Президент Владимир...

Главнокомандующая Канады рассказала, что больше всего её поразило с начала большой войны.

Начальник Штаба обороны Канады удивлена сопротивлением Украины против агрессии...

Перу расследует вербовку Россией своих граждан на войну.

В Перу начато расследование в отношении вербовки её граждан...

Reuters: Иран предложил открыть Ормуз, но отложить обсуждение ядерной программы.

Иран предлагает США мирное урегулирование в обмен на открытие...

Китай поручил своим компаниям не обращать внимания на санкции США — СМИ

Китай призвал компании игнорировать санкции США против нефтепереработчиков Китайское правительство...

Зеленский ввёл санкции против экс-советника и главы ОП Андрея Богдана

Зеленский ввел санкции против бывшего соратника Андрея Богдана Президент Украины...

Американский экс-представитель по Украине оценил возможные шаги Фицо после поражения Орбана.

Новый курс Словакии: Фицо выбирает умеренную политику после поражения...

В апреле налоговая перевыполнила план на 4,2%

Бюджетные поступления Украины превышают плановые показатели Бюджетные поступления в государственный...

Схожі статті

Популярні категорії

Kongsberg, производитель NASAMS, открыл офис в Украине, акцент сотрудничества – на...

Норвежский гигант Kongsberg открыл офис в Украине для совместных проектов в сфере ПВО Норвежская компания Kongsberg Defence & Aerospace официально открыла офис в Украине, что...

Как влияние искусственного интеллекта на молодежь формирует будущее: британский опыт и...

Исследование: влияние искусственного интеллекта на критическое мышление детей в Британии Новое исследование Alan Turing Institute в сотрудничестве с LEGO и Детским парламентом Великобритании раскрывает, как...

SoftwareOne завершила поглощение Crayon, обе компании представлены в Украине

SoftwareOne приобрела Crayon для расширения влияния в сфере облачных решений Швейцарская компания SoftwareOne завершила поглощение норвежской Crayon Group, объединив усилия на глобальном рынке облачных решений....

Укрепление воздушной защиты: украинские системы ПВО интегрируют с NASAMS

Укроборонпром и Kongsberg объединили усилия для укрепления ПВО Украины Государственный концерн «Укроборонпром» и норвежская компания Kongsberg Defence & Aerospace заключили соглашение о сотрудничестве, направленное на...

Продуктовый менеджмент в автомобильной отрасли: опыт и специфика работы в Stellantis

Stellantis инвестирует в цифровые инновации: как продукты меняют автоиндустрию Автомобильные цифровые продукты превращаются из простых функций в неотъемлемые элементы машин, меняя жизнь миллионов. Марина Деундяк, старший...

Headway Inc получила инвестиции от Bullhound Capital, что стало крупнейшим первым...

Украинская EdTech-компания Headway Inc привлекла значительную инвестицию от Bullhound Capital Headway Inc, EdTech-компания с украинскими корнями, завершила свой первый внешний инвестиционный раунд серии A, получив...