Zeci de plug-in-uri WordPress, compromise cu backdoor după schimbarea proprietarului Essential Plugin
1391
Mai multe zeci de plug-in-uri pentru popularul software open source de blogging web WordPress au fost scoase offline după ce în acestea a fost descoperit un backdoor, folosit pentru a trimite cod malițios către orice site care se baza pe aceste extensii. Backdoor-ul a fost depistat după ce un nou proprietar corporativ a cumpărat aceste plug-in-uri, iar problema a ieșit la iveală ulterior.
Fondatorul Anchor Hosting, Austin Ginder, a tras semnalul de alarmă într-o postare pe blog săptămâna trecută, descriind un atac asupra lanțului de aprovizionare care a vizat un dezvoltator de plug-in-uri WordPress numit Essential Plugin. Potrivit lui Ginder, cineva a cumpărat anul trecut Essential Plugin, iar la scurt timp backdoor-ul a fost adăugat în codul sursă al extensiilor. Acest backdoor a rămas inactiv până la începutul acestei luni. Apoi s-a activat și a început să distribuie cod malițios către orice site care avea plug-in-urile instalate.
Essential Plugin susține pe site-ul său că are peste 400 000 de instalări de plug-in-uri și mai mult de 15 000 de clienți. Pagina oficială de instalare a plug-in-urilor WordPress indică faptul că extensiile afectate se află în prezent în peste 20 000 de instalări WordPress active, ceea ce arată o expunere semnificativă.
Plug-in-urile permit proprietarilor de site-uri bazate pe WordPress să extindă funcționalitățile platformei. În schimbul acestor avantaje, extensiile primesc acces la instalările WordPress, ceea ce poate deschide site-urile către module rău intenționate și compromisuri potențiale. Ginder a avertizat că utilizatorii WordPress nu sunt informați atunci când un plug-in își schimbă proprietarul, lucru care îi expune la posibile atacuri de preluare ostilă din partea noilor deținători ai codului.
Conform lui Ginder, acesta este al doilea caz de deturnare a unui plug-in WordPress descoperit într-un interval de doar câteva săptămâni. Cercetătorii în securitate atrag de mult timp atenția asupra riscurilor generate de actori malițioși care cumpără software și îi modifică ulterior codul, cu scopul de a compromite un număr mare de calculatoare și site-uri la nivel mondial.
Chiar dacă aceste plug-in-uri au fost eliminate din directorul oficial WordPress și figurează acum cu statutul de închidere „permanentă”, Ginder insistă ca proprietarii de site-uri WordPress să verifice dacă mai au instalat vreunul dintre plug-in-urile compromise și să îl elimine imediat. Lista completă a extensiilor afectate este disponibilă în postarea sa de pe blog.
Reprezentanții Essential Plugin nu au răspuns solicitărilor de comentarii cu privire la incident, mentinand astfel numeroase semne de intrebare despre modul în care a fost gestionată situația și despre măsurile pe care compania intenționează să le ia pe viitor.
21.05.2026
17:11
206
Dan Perciun anunță creșteri de burse și sporuri pentru doctoranzi și cercetători, în efortul de integrare în Spațiul European de Cercetare
21.05.2026
17:06
244
ULTIMA ORĂ // Vinuri moldovenești pe piața chineză și ZBORURI DIRECTE Chișinău-Beijing. Principalele chestiuni abordate de Mihai Popșoi și omologul său Wang Yi
21.05.2026
16:46
220
Peresecina se modernizează cu proiecte noi pentru școli, grădinițe, drumuri și apă potabilă
21.05.2026
16:11
312
Reforme și investiții în învățământul profesional tehnic, discutate la Săptămâna Educației în Republica Moldova
272
Maternitatea din Timișoara unde tații pot asista, în condiții stricte, la nașterea copiilor lor
21.05.2026
15:04
304
Alertă meteo cod galben, 21.05.2026, 13:30–22:00
21.05.2026
14:23
357
România, în fruntea clasamentului inflației: Europa de Sud-Est devine focarul scumpirilor la început de 2026
21.05.2026
14:04
362
OpenAI vizează listarea la bursă în septembrie și o evaluare-record de 1.000 de miliarde de dolari
386
Connections își dublează profitul și își consolidează dominația pe segmentul software public în T1 2026
21.05.2026
11:48
470
Șofer din Ocnița, condamnat la 3 ani de închisoare după ce a ignorat repetat interdicția de a conduce în stare de ebrietate
21.05.2026
17:11
4
Dan Perciun anunță creșteri de burse și sporuri pentru doctoranzi și cercetători, în efortul de integrare în Spațiul European de Cercetare
21.05.2026
17:06
2
ULTIMA ORĂ // Vinuri moldovenești pe piața chineză și ZBORURI DIRECTE Chișinău-Beijing. Principalele chestiuni abordate de Mihai Popșoi și omologul său Wang Yi
21.05.2026
16:46
119
Peresecina se modernizează cu proiecte noi pentru școli, grădinițe, drumuri și apă potabilă
21.05.2026
16:11
268
Reforme și investiții în învățământul profesional tehnic, discutate la Săptămâna Educației în Republica Moldova
251
Maternitatea din Timișoara unde tații pot asista, în condiții stricte, la nașterea copiilor lor
21.05.2026
15:04
288
Alertă meteo cod galben, 21.05.2026, 13:30–22:00
21.05.2026
14:23
342
România, în fruntea clasamentului inflației: Europa de Sud-Est devine focarul scumpirilor la început de 2026
21.05.2026
14:04
323
OpenAI vizează listarea la bursă în septembrie și o evaluare-record de 1.000 de miliarde de dolari
365
Connections își dublează profitul și își consolidează dominația pe segmentul software public în T1 2026
21.05.2026
11:48
459
Șofer din Ocnița, condamnat la 3 ani de închisoare după ce a ignorat repetat interdicția de a conduce în stare de ebrietate
21.05.2026
11:45
645
VIDEO // Igor Dodon, cu frica pușcăriei? Fostul președinte acuză o „grabă intenționată” în dosarul „Kuliok”, deși acesta se află pe rolul intanțelor de câțiva ani. Socialistul vede „conspirații prezidențiale” în cele 22 de ședințe programate
21.05.2026
10:39
405
MAIA pornește consultările cu fermierii pentru Programul Național de Reziliență în Agricultură 2027–2030
21.05.2026
10:35
475
Cooperarea agricolă moldo-italiană, consolidată la Roma pentru alinierea la cerințele UE
21.05.2026
10:18
613
Indonezia introduce noi cerințe fitosanitare pentru grâul din Republica Moldova, valabile din 1 iunie 2026
21.05.2026
09:26
483
Tânără de 27 de ani, 9 ani de închisoare pentru escrocherii prin schema „ruda implicată în accident”, cu un prejudiciu de peste 700 000 de lei
21.05.2026
07:58
489
Horoscopul zilei 21.05.2026
1442
Jensen Huang pariază pe CPU-ul Vera: Nvidia vizează o nouă piață de 200 de miliarde de dolari pentru agentic AI
1606
Dosarul pentru listarea SpaceX dezvăluie pariurile uriașe pe AI și Starship, cu Elon Musk păstrând controlul aproape total asupra companiei
1370
Pierderi uriașe la xAI: 6,4 miliarde de dolari arși într-un an, în timp ce dosarul de listare SpaceX anunță investiții și mai mari în Grok și infrastructura AI
749
Nvidia sparge din nou recordurile: venituri trimestriale uriașe și participații de 43 miliarde de dolari în startup-uri
1746
Microsoft semnează un nou mega-acord pentru eliminarea carbonului și își relansează planurile verzi în plină expansiune AI
1850
SpaceX își deschide cifrele: dosarul pentru listarea la bursă dezvăluie pierderi uriașe, dominația Starlink și pariul pe AI și Starship
1319
OpenAI anunță că a demontat cu ajutorul AI o celebră conjectură Erdős veche de aproape 80 de ani
20.05.2026
23:01
695
Tesla își extinde software-ul Full Self-Driving în Europa, Lituania devine a doua țară care îl autorizează
1022
Piața globală de mașini electrice explodează, SUA rămâne în urmă în fața ofensivei constructorilor chinezi
Edineț: Cinci ani de închisoare pentru un bărbat care și-a răpit copilul de un an și i-a pus cuțitul la gât atunci când femeia a vrut să-l recupereze
Douăzeci și două de filme moldovenești în cadrul proiectului Filme din Moldova – online (VIDEO)
Un muncitor a căzut în groapa șantierului, la Ciocana
Intenționa să ajungă în Europa, tranzitând ilegal Republica Moldova: Un ucrainean a fost reținut de către polițiștii de frontieră
1 MDL
1 EUR
20.14
1 USD
17.36
1 RON
3.85
1 RUB
0.24
1 UAH
0.39

Inapoi














