Login
← Toate știrile

Pluginurile BdThemes: hack-ul lanțului de aprovizionare creează administratori WordPress rău intenționați

BleepingComputer de Bill Toulas tradus automat WordPress Securitate
ilustrație

Un actor amenințător a compromis infrastructura upstream a BdThemes, un dezvoltator de unelte premium de design web WordPress , și a modificat un flux JSON la distanță livrat browserelor administratorilor pentru a crea conturi de administrator neautorizate.

Citește articolul complet pe BleepingComputer https://www.bleepingcomputer.com/news/security/bdthemes-plugins-supply-chain-hack-creates-rogue-wordpress-admins/
Cele mai multe site-uri WordPress ajung compromise prin ceva banal: un plugin nepatchat, o temă abandonată, un cont fără doi factori. Dacă preferi ca actualizările și backupurile să se întâmple fără să te gândești la ele, găzduirea CrockyHost le face automat.