Costruisci credibilità. Trova opportunità. Avanza nella cybersecurity.
Dimensione carattere: +

L'attacco alla catena di approvvigionamento di BdThemes altera i file JSON per creare amministratori WordPress non autorizzati

Cybersecurity team reviewing a regional security update
Aggiornamento sulla sicurezza regionale

Valutare tempestivamente

I ricercatori di sicurezza informatica hanno segnalato una violazione della catena di approvvigionamento che ha interessato il fornitore di plugin per WordPress BdThemes, spingendo il team responsabile dei plugin della piattaforma CMS (Content Management System) a disabilitarne temporaneamente i download. "A differenza dei tradizionali attacchi alla catena di approvvigionamento del software, nessun file del codice sorgente è stato modificato all'interno del repository ufficiale di WordPress.org", ha affermato Paolo Tresso, ricercatore di Wordfence.

In sintesi

  • I ricercatori di sicurezza informatica hanno segnalato una violazione della catena di approvvigionamento che ha interessato il fornitore di plugin per WordPress BdThemes, spingendo il team responsabile dei plugin della piattaforma CMS (Content Management System) a disabilitarne temporaneamente i download. «A differenza dei tradizionali attacchi alla catena di approvvigionamento del software, nessun file del codice sorgente è stato modificato all’interno del repository ufficiale di WordPress.org», ha affermato Paolo Tresso, ricercatore di Wordfence.
  • SecurityTalent ha esaminato la fonte ufficiale collegata e ne ha mantenuto l’attribuzione.
Sign in to read full story
In order for you to continue reading the full contents of the post, you will need to login first

Copyright

© SecurityTalent.com — original summary and analysis

6G, infrastruttura di sorveglianza pervasiva: risc....
Il "GhostJacking" mette in luce le lacun....

Forse potrebbero interessarti anche questi articoli

 

Commenti

Già registrato? Login qui
Nessun commento ancora fatto. Sii il primo a inserire un commento