
Sofortige Bewertung
Cybersicherheitsforscher haben vor einer Kompromittierung der Lieferkette gewarnt, von der der WordPress-Plugin-Anbieter BdThemes betroffen ist. Dies veranlasste das Plugin-Team der Content-Management-System-Plattform (CMS), die Downloads vorübergehend zu deaktivieren. „Im Gegensatz zu herkömmlichen Angriffen auf die Software-Lieferkette wurden im offiziellen WordPress.org-Repository keine Quellcode-Dateien verändert“, sagte Paolo Tresso, Forscher bei Wordfence.
Auf einen Blick
- Cybersicherheitsforscher haben vor einer Kompromittierung der Lieferkette gewarnt, von der der WordPress-Plugin-Anbieter BdThemes betroffen ist. Dies veranlasste das Plugin-Team der Content-Management-System-Plattform (CMS), die Downloads vorübergehend zu deaktivieren. „Im Gegensatz zu herkömmlichen Angriffen auf die Software-Lieferkette wurden im offiziellen WordPress.org-Repository keinerlei Quellcode-Dateien verändert“, sagte der Wordfence-Forscher Paolo Tresso.
- SecurityTalent hat die verlinkte offizielle Quelle überprüft und deren Quellenangabe beibehalten.
Warum das wichtig ist
Cybersicherheitsforscher haben vor einer Kompromittierung der Lieferkette gewarnt, von der der WordPress-Plugin-Anbieter BdThemes betroffen ist. Dies veranlasste das Plugin-Team der Content-Management-System-Plattform (CMS), die Downloads vorübergehend zu deaktivieren. „Im Gegensatz zu herkömmlichen Angriffen auf die Software-Lieferkette wurden im offiziellen WordPress.org-Repository keine Quellcode-Dateien verändert“, sagte Paolo Tresso, Forscher bei Wordfence.
Teams sollten prüfen, ob diese Entwicklung Auswirkungen auf ihre Technologie, ihre Dienste, ihre Verpflichtungen oder ihre Risikobewertungen hat.
Wer sollte Maßnahmen ergreifen
- Sicherheits- und Incident-Response-Teams
- Technologie- und Serviceverantwortliche
- Verantwortliche für Risiko, Compliance und Sicherheit
SecurityTalent-Maßnahmencheckliste
- Öffnen Sie die offizielle Quelle und überprüfen Sie den Umfang, die betroffenen Systeme und den Zeitrahmen.
- Bestimmen Sie einen Verantwortlichen und bewerten Sie das Risiko anhand des aktuellen Bestandsverzeichnisses.
- Wenden Sie die offiziellen Leitlinien an oder dokumentieren Sie die Risikobewertung und die Nachweise zur Überprüfung.
Quelle und Zuordnung
Primärquelle: BdThemes – Angriff auf die Lieferkette vergiftet JSON, um betrügerische WordPress-Administratoren zu erstellen
- Herausgeber
- The Hacker News
- Autor / Quelle
- The Hacker News
- Veröffentlicht
- 11. August 2026
- SecurityTalent-Bewertung
- 18. Juli 2026
Dies ist eine eigene Zusammenfassung und Analyse von SecurityTalent, die auf der verlinkten Primärquelle basiert. Es handelt sich nicht um eine Wiederveröffentlichung. Die Quelle ist maßgeblich, falls sich Fakten, Versionen oder Fristen nach unserer Überprüfung ändern.