Belegen statt nur behaupten.
Schriftgröße: + –

BdThemes-Supply-Chain-Angriff manipuliert JSON-Daten, um gefälschte WordPress-Administratoren zu erstellen

Cybersecurity team reviewing a regional security update
Regionales Sicherheitsupdate

Sofortige Bewertung

Cybersicherheitsforscher haben vor einer Kompromittierung der Lieferkette gewarnt, von der der WordPress-Plugin-Anbieter BdThemes betroffen ist. Dies veranlasste das Plugin-Team der Content-Management-System-Plattform (CMS), die Downloads vorübergehend zu deaktivieren. „Im Gegensatz zu herkömmlichen Angriffen auf die Software-Lieferkette wurden im offiziellen WordPress.org-Repository keine Quellcode-Dateien verändert“, sagte Paolo Tresso, Forscher bei Wordfence.

Auf einen Blick

  • Cybersicherheitsforscher haben vor einer Kompromittierung der Lieferkette gewarnt, von der der WordPress-Plugin-Anbieter BdThemes betroffen ist. Dies veranlasste das Plugin-Team der Content-Management-System-Plattform (CMS), die Downloads vorübergehend zu deaktivieren. „Im Gegensatz zu herkömmlichen Angriffen auf die Software-Lieferkette wurden im offiziellen WordPress.org-Repository keinerlei Quellcode-Dateien verändert“, sagte der Wordfence-Forscher Paolo Tresso.
  • SecurityTalent hat die verlinkte offizielle Quelle überprüft und deren Quellenangabe beibehalten.
Sign in to read full story
In order for you to continue reading the full contents of the post, you will need to login first

Copyright

© SecurityTalent.com — original summary and analysis

[NEU] [hoch] TIBCO JasperReports: Schwachstelle er...
„GhostJacking“ deckt Lücken bei der Identitätsverw...

Ähnliche Beiträge

 

Kommentare

Bereits registriert? Hier einloggen
Derzeit gibt es keine Kommentare. Schreibe den ersten Kommentar!