Zeci de plug-in-uri WordPress, compromise cu backdoor după schimbarea proprietarului Essential Plugin
182
Mai multe zeci de plug-in-uri pentru popularul software open source de blogging web WordPress au fost scoase offline după ce în acestea a fost descoperit un backdoor, folosit pentru a trimite cod malițios către orice site care se baza pe aceste extensii. Backdoor-ul a fost depistat după ce un nou proprietar corporativ a cumpărat aceste plug-in-uri, iar problema a ieșit la iveală ulterior.
Fondatorul Anchor Hosting, Austin Ginder, a tras semnalul de alarmă într-o postare pe blog săptămâna trecută, descriind un atac asupra lanțului de aprovizionare care a vizat un dezvoltator de plug-in-uri WordPress numit Essential Plugin. Potrivit lui Ginder, cineva a cumpărat anul trecut Essential Plugin, iar la scurt timp backdoor-ul a fost adăugat în codul sursă al extensiilor. Acest backdoor a rămas inactiv până la începutul acestei luni. Apoi s-a activat și a început să distribuie cod malițios către orice site care avea plug-in-urile instalate.
Essential Plugin susține pe site-ul său că are peste 400 000 de instalări de plug-in-uri și mai mult de 15 000 de clienți. Pagina oficială de instalare a plug-in-urilor WordPress indică faptul că extensiile afectate se află în prezent în peste 20 000 de instalări WordPress active, ceea ce arată o expunere semnificativă.
Plug-in-urile permit proprietarilor de site-uri bazate pe WordPress să extindă funcționalitățile platformei. În schimbul acestor avantaje, extensiile primesc acces la instalările WordPress, ceea ce poate deschide site-urile către module rău intenționate și compromisuri potențiale. Ginder a avertizat că utilizatorii WordPress nu sunt informați atunci când un plug-in își schimbă proprietarul, lucru care îi expune la posibile atacuri de preluare ostilă din partea noilor deținători ai codului.
Conform lui Ginder, acesta este al doilea caz de deturnare a unui plug-in WordPress descoperit într-un interval de doar câteva săptămâni. Cercetătorii în securitate atrag de mult timp atenția asupra riscurilor generate de actori malițioși care cumpără software și îi modifică ulterior codul, cu scopul de a compromite un număr mare de calculatoare și site-uri la nivel mondial.
Chiar dacă aceste plug-in-uri au fost eliminate din directorul oficial WordPress și figurează acum cu statutul de închidere „permanentă”, Ginder insistă ca proprietarii de site-uri WordPress să verifice dacă mai au instalat vreunul dintre plug-in-urile compromise și să îl elimine imediat. Lista completă a extensiilor afectate este disponibilă în postarea sa de pe blog.
Reprezentanții Essential Plugin nu au răspuns solicitărilor de comentarii cu privire la incident, mentinand astfel numeroase semne de intrebare despre modul în care a fost gestionată situația și despre măsurile pe care compania intenționează să le ia pe viitor.
14.04.2026
21:27
380
Cofondatorul Anthropic confirmă: administrația Trump a fost informată despre modelul periculos Mythos, nedezvăluit publicului
14.04.2026
21:18
301
Londra, tot mai aproape de primele robotaxiuri: Waymo începe testele pe drumurile publice și vizează lansarea în 2026
14.04.2026
20:35
316
Science Corp, startupul fondatorului Neuralink, se pregătește să testeze primul senzor cerebral biohibrid pe pacienți în SUA
14.04.2026
20:28
339
Miercuri, 15 aprilie 2026: zi mai caldă, cu nori și ploi locale în Republica Moldova
14.04.2026
18:53
340
Adobe repară o vulnerabilitate zero-day în Acrobat și Reader exploatată luni de hackeri
14.04.2026
18:35
393
Tesla lansează o aplicație FSD reproiectată, cu abonare rapidă și statistici detaliate despre utilizarea conducerii autonome
433
Colegiul Medicilor din România demontează panourile cu mesaje înșelătoare despre nașterea prin cezariană afișate în București
14.04.2026
17:47
431
Amazon cumpără Globalstar cu 11,57 miliarde de dolari pentru a-și întări afacerea de sateliți și a concura Starlink
14.04.2026
17:37
433
Războiul din Iran a îmbogățit Moscova: 19 miliarde de dolari a câștigat Rusia din exportul de petrol în luna martie
488
Vicepremierul pentru reintegrare, Valeriu Chiveri, discută la Chișinău cu delegația MAE al Estoniei despre dosarul transnistrean și sprijinul pentru integritatea Republicii Moldova
14.04.2026
22:52
224
Zeci de plug-in-uri WordPress, compromise cu backdoor după schimbarea proprietarului Essential Plugin
14.04.2026
21:27
405
Cofondatorul Anthropic confirmă: administrația Trump a fost informată despre modelul periculos Mythos, nedezvăluit publicului
14.04.2026
21:18
318
Londra, tot mai aproape de primele robotaxiuri: Waymo începe testele pe drumurile publice și vizează lansarea în 2026
14.04.2026
20:35
330
Science Corp, startupul fondatorului Neuralink, se pregătește să testeze primul senzor cerebral biohibrid pe pacienți în SUA
14.04.2026
20:28
355
Miercuri, 15 aprilie 2026: zi mai caldă, cu nori și ploi locale în Republica Moldova
14.04.2026
18:53
354
Adobe repară o vulnerabilitate zero-day în Acrobat și Reader exploatată luni de hackeri
14.04.2026
18:35
403
Tesla lansează o aplicație FSD reproiectată, cu abonare rapidă și statistici detaliate despre utilizarea conducerii autonome
445
Colegiul Medicilor din România demontează panourile cu mesaje înșelătoare despre nașterea prin cezariană afișate în București
14.04.2026
17:47
440
Amazon cumpără Globalstar cu 11,57 miliarde de dolari pentru a-și întări afacerea de sateliți și a concura Starlink
14.04.2026
17:37
444
Războiul din Iran a îmbogățit Moscova: 19 miliarde de dolari a câștigat Rusia din exportul de petrol în luna martie
497
Vicepremierul pentru reintegrare, Valeriu Chiveri, discută la Chișinău cu delegația MAE al Estoniei despre dosarul transnistrean și sprijinul pentru integritatea Republicii Moldova
14.04.2026
16:47
463
Lucid Motors își numește noul CEO și primește peste 700 de milioane de dolari de la Uber și fondul saudit
14.04.2026
15:35
468
6.800 de persoane s-au înscris la cursurile gratuite de limba română din Programul național 2026-2028
14.04.2026
15:06
661
DOC // „Fereastră de oportunitate” după votul din Ungaria. Scrisoare OFICILĂ către António Costa pentru accelerarea aderării R. Moldova la UE
14.04.2026
14:25
484
15 aprilie 2026, zi de doliu național în memoria maestrului Gheorghe Urschi
14.04.2026
13:42
522
Alertă meteo cod galben de înghețuri pentru 15.04.2026
14.04.2026
11:46
584
MEC și Caritas Moldova lansează un parteneriat pentru medii de învățare pozitive și bunăstarea elevilor în școlile din Republica Moldova
14.04.2026
10:35
666
AIPA a alocat peste 53 milioane de lei subvenții agricultorilor în doar cinci zile din aprilie 2026
14.04.2026
09:26
820
Doi tineri din Soroca, care au omorât cu deosebită cruzime un bărbat, condamnați la câte 20 de ani de închisoare
14.04.2026
08:44
613
Horoscopul zilei 14.04.2026
14.04.2026
04:21
756
OpenAI își întărește divizia de fintech prin preluarea startup‑ului de planificare financiară Hiro Finance
14.04.2026
00:20
832
Uber și Nuro testează în San Francisco un serviciu premium de robotaxi cu SUV-uri Lucid Gravity autonome
13.04.2026
22:36
819
Raport Stanford: prăpastie tot mai mare între experții în inteligență artificială și percepțiile publicului larg
13.04.2026
20:50
810
Hackerii sparg Booking.com și accesează datele personale ale clienților din întreaga lume
13.04.2026
20:36
772
Mâine, 14 aprilie 2026: timp frumos și mai cald în toată Republica Moldova
Zeci de plug-in-uri WordPress, compromise cu backdoor după schimbarea proprietarului Essential Plugin
Cofondatorul Anthropic confirmă: administrația Trump a fost informată despre modelul periculos Mythos, nedezvăluit publicului
Londra, tot mai aproape de primele robotaxiuri: Waymo începe testele pe drumurile publice și vizează lansarea în 2026
Science Corp, startupul fondatorului Neuralink, se pregătește să testeze primul senzor cerebral biohibrid pe pacienți în SUA
1 MDL
1 EUR
20.13
1 USD
17.06
1 RON
3.95
1 RUB
0.23
1 UAH
0.39


Inapoi














