Renforcez votre crédibilité. Trouvez des opportunités. Progressez en cybersécurité.
Taille du texte: +

Une attaque de type « supply chain » contre BdThemes corrompt des fichiers JSON pour créer des comptes administrateurs WordPress malveillants

Cybersecurity team reviewing a regional security update
Point sur la sécurité régionale

Évaluez rapidement la situation

Des chercheurs en cybersécurité ont signalé une faille dans la chaîne d’approvisionnement affectant le fournisseur de plugins WordPress BdThemes, ce qui a conduit l’équipe chargée des plugins de la plateforme de gestion de contenu (CMS) à suspendre temporairement leur téléchargement. « Contrairement aux attaques traditionnelles visant la chaîne d’approvisionnement logicielle, aucun fichier de code source n’a été modifié au sein du dépôt officiel de WordPress.org », a déclaré Paolo Tresso, chercheur chez Wordfence.

En bref

  • Des chercheurs en cybersécurité ont signalé une faille dans la chaîne d’approvisionnement affectant le fournisseur de plugins WordPress BdThemes, ce qui a conduit l’équipe chargée des plugins de la plateforme de gestion de contenu (CMS) à désactiver temporairement leurs téléchargements. « Contrairement aux attaques traditionnelles visant la chaîne d’approvisionnement logicielle, aucun fichier de code source n’a été modifié au sein du dépôt officiel de WordPress.org », a déclaré Paolo Tresso, chercheur chez Wordfence.
  • SecurityTalent a examiné la source officielle mentionnée et en a conservé l’attribution.
Connectez-vous pour lire l'histoire complète
Pour pouvoir lire le contenu complet de l'article, vous devez d'abord vous connecter

Droit d'auteur

© SecurityTalent.com — original summary and analysis

Le « GhostJacking » met en évidence les lacunes en...

Sur le même sujet:

 

Commentaires

Déjà inscrit ? Connectez-vous ici
Pas encore de commentaire. Soyez le premier à commenter