
Valutare tempestivamente
I ricercatori di sicurezza informatica hanno segnalato una violazione della catena di approvvigionamento che ha interessato il fornitore di plugin per WordPress BdThemes, spingendo il team responsabile dei plugin della piattaforma CMS (Content Management System) a disabilitarne temporaneamente i download. "A differenza dei tradizionali attacchi alla catena di approvvigionamento del software, nessun file del codice sorgente è stato modificato all'interno del repository ufficiale di WordPress.org", ha affermato Paolo Tresso, ricercatore di Wordfence.
In sintesi
- I ricercatori di sicurezza informatica hanno segnalato una violazione della catena di approvvigionamento che ha interessato il fornitore di plugin per WordPress BdThemes, spingendo il team responsabile dei plugin della piattaforma CMS (Content Management System) a disabilitarne temporaneamente i download. «A differenza dei tradizionali attacchi alla catena di approvvigionamento del software, nessun file del codice sorgente è stato modificato all’interno del repository ufficiale di WordPress.org», ha affermato Paolo Tresso, ricercatore di Wordfence.
- SecurityTalent ha esaminato la fonte ufficiale collegata e ne ha mantenuto l’attribuzione.


Commenti