Zeci de plug-in-uri WordPress, compromise cu backdoor după schimbarea proprietarului Essential Plugin
1411
Mai multe zeci de plug-in-uri pentru popularul software open source de blogging web WordPress au fost scoase offline după ce în acestea a fost descoperit un backdoor, folosit pentru a trimite cod malițios către orice site care se baza pe aceste extensii. Backdoor-ul a fost depistat după ce un nou proprietar corporativ a cumpărat aceste plug-in-uri, iar problema a ieșit la iveală ulterior.
Fondatorul Anchor Hosting, Austin Ginder, a tras semnalul de alarmă într-o postare pe blog săptămâna trecută, descriind un atac asupra lanțului de aprovizionare care a vizat un dezvoltator de plug-in-uri WordPress numit Essential Plugin. Potrivit lui Ginder, cineva a cumpărat anul trecut Essential Plugin, iar la scurt timp backdoor-ul a fost adăugat în codul sursă al extensiilor. Acest backdoor a rămas inactiv până la începutul acestei luni. Apoi s-a activat și a început să distribuie cod malițios către orice site care avea plug-in-urile instalate.
Essential Plugin susține pe site-ul său că are peste 400 000 de instalări de plug-in-uri și mai mult de 15 000 de clienți. Pagina oficială de instalare a plug-in-urilor WordPress indică faptul că extensiile afectate se află în prezent în peste 20 000 de instalări WordPress active, ceea ce arată o expunere semnificativă.
Plug-in-urile permit proprietarilor de site-uri bazate pe WordPress să extindă funcționalitățile platformei. În schimbul acestor avantaje, extensiile primesc acces la instalările WordPress, ceea ce poate deschide site-urile către module rău intenționate și compromisuri potențiale. Ginder a avertizat că utilizatorii WordPress nu sunt informați atunci când un plug-in își schimbă proprietarul, lucru care îi expune la posibile atacuri de preluare ostilă din partea noilor deținători ai codului.
Conform lui Ginder, acesta este al doilea caz de deturnare a unui plug-in WordPress descoperit într-un interval de doar câteva săptămâni. Cercetătorii în securitate atrag de mult timp atenția asupra riscurilor generate de actori malițioși care cumpără software și îi modifică ulterior codul, cu scopul de a compromite un număr mare de calculatoare și site-uri la nivel mondial.
Chiar dacă aceste plug-in-uri au fost eliminate din directorul oficial WordPress și figurează acum cu statutul de închidere „permanentă”, Ginder insistă ca proprietarii de site-uri WordPress să verifice dacă mai au instalat vreunul dintre plug-in-urile compromise și să îl elimine imediat. Lista completă a extensiilor afectate este disponibilă în postarea sa de pe blog.
Reprezentanții Essential Plugin nu au răspuns solicitărilor de comentarii cu privire la incident, mentinand astfel numeroase semne de intrebare despre modul în care a fost gestionată situația și despre măsurile pe care compania intenționează să le ia pe viitor.
05.06.2026
20:46
489
Ploi de vară și ușoară răcorire în Republica Moldova, sâmbătă 06.06.2026
05.06.2026
17:28
591
Centura Chișinăului, sectoarele 2 și 3, avizate tehnic; autostrada Ungheni–Chișinău–Odesa, analizată în Consiliul tehnico-economic
05.06.2026
16:48
585
Alertă meteo cod galben de ploi însemnate – valabilă în 07.06.2026
05.06.2026
16:32
620
Ministerul Infrastructurii examinează soluțiile pentru sectorul 3 al drumului de centură Chișinău, de la Pruncul la Cricova
05.06.2026
16:21
693
Alertă meteo cod galben pentru instabilitate atmosferică, 06.06.2026, orele 13-23
527
Colegiul Medicilor îi cere viitorului premier Eugen Tomac să facă din sănătate o prioritate în programul de guvernare
05.06.2026
15:42
575
Ministerul Energiei mizează pe contoare inteligente, platforme digitale și securitate cibernetică pentru modernizarea sectorului energetic
05.06.2026
15:25
560
Mii de copii din toată țara au redescoperit bucuria cititului la „Picnicul de lectură” organizat în grădinițe
05.06.2026
14:53
637
Fermierii moldoveni, în vizită de studiu în Baden-Württemberg, pentru a prelua modele moderne de agricultură din Germania
05.06.2026
14:27
654
Maia Sandu laudă CNA la 24 de ani de activitate: „Republica Moldova este mai puternică și mai determinată pe drumul european”
682
Elev mort la școală în Bacău: DSU confirmă erori grave și anunță sancțiuni și măsuri în sistemul de urgență
05.06.2026
09:18
849
Patru liceeni de elită intră la bac 2026 cu trei probe deja luate cu 10 din oficiu
05.06.2026
20:46
469
Ploi de vară și ușoară răcorire în Republica Moldova, sâmbătă 06.06.2026
05.06.2026
17:28
571
Centura Chișinăului, sectoarele 2 și 3, avizate tehnic; autostrada Ungheni–Chișinău–Odesa, analizată în Consiliul tehnico-economic
05.06.2026
16:48
568
Alertă meteo cod galben de ploi însemnate – valabilă în 07.06.2026
05.06.2026
16:32
604
Ministerul Infrastructurii examinează soluțiile pentru sectorul 3 al drumului de centură Chișinău, de la Pruncul la Cricova
05.06.2026
16:21
677
Alertă meteo cod galben pentru instabilitate atmosferică, 06.06.2026, orele 13-23
510
Colegiul Medicilor îi cere viitorului premier Eugen Tomac să facă din sănătate o prioritate în programul de guvernare
05.06.2026
15:42
559
Ministerul Energiei mizează pe contoare inteligente, platforme digitale și securitate cibernetică pentru modernizarea sectorului energetic
05.06.2026
15:25
543
Mii de copii din toată țara au redescoperit bucuria cititului la „Picnicul de lectură” organizat în grădinițe
05.06.2026
14:53
616
Fermierii moldoveni, în vizită de studiu în Baden-Württemberg, pentru a prelua modele moderne de agricultură din Germania
05.06.2026
14:27
639
Maia Sandu laudă CNA la 24 de ani de activitate: „Republica Moldova este mai puternică și mai determinată pe drumul european”
670
Elev mort la școală în Bacău: DSU confirmă erori grave și anunță sancțiuni și măsuri în sistemul de urgență
05.06.2026
09:18
839
Patru liceeni de elită intră la bac 2026 cu trei probe deja luate cu 10 din oficiu
05.06.2026
08:26
606
Horoscopul zilei 05.06.2026
04.06.2026
20:36
834
Moldova se încălzește: vreme plăcută și peste 24°C vineri, 05.06.2026
04.06.2026
18:06
951
Investițiile care pot transforma agricultura Moldovei, prezentate la Conferința „Republica Moldova – Uniunea Europeană”
04.06.2026
17:51
896
Consiliul Europei evaluează la Chișinău politicile pentru protecția minorităților și predarea limbii române
04.06.2026
16:26
1201
Peste 1 miliard de euro pentru Republica Moldova, anunțați la conferința de investiții UE-Moldova de la Chișinău
04.06.2026
16:07
1007
Moldova își promovează marile proiecte de transport și logistică în fața investitorilor europeni la Conferința UE–Republica Moldova
04.06.2026
15:49
985
Moldova modernizează irigațiile cu 60 de milioane de euro: peste 360 de fermieri și 300 de locuri noi de muncă
04.06.2026
15:09
977
Libera circulație și accesul presei în Zona de Securitate, discutate la ședința Comisiei Unificate de Control de la Bender
04.06.2026
14:32
1062
Maia Sandu și comisara europeană Marta Kos, discuții la Chișinău despre reforme și deschiderea capitolelor de negociere pentru aderarea la UE
04.06.2026
14:21
1106
Peste 1 miliard de euro pentru economia Republicii Moldova, anunțați la EU-Moldova Investment Conference de la Chișinău
04.06.2026
14:14
1043
Luxemburg, mic gigant financiar: depășește Franța, Spania și Italia la investiții străine directe în 2024
1046
Maia Sandu anunță la Chișinău deschiderea negocierilor de aderare a Moldovei la UE și noi investiții sprijinite de Comisia Europeană
04.06.2026
13:08
961
Guvernul mizează pe infrastructură pentru atragerea investițiilor: cale ferată modernizată, autostradă și conexiune extinsă la rețeaua europeană TEN-T
Ploi de vară și ușoară răcorire în Republica Moldova, sâmbătă 06.06.2026
Centura Chișinăului, sectoarele 2 și 3, avizate tehnic; autostrada Ungheni–Chișinău–Odesa, analizată în Consiliul tehnico-economic
Alertă meteo cod galben de ploi însemnate – valabilă în 07.06.2026
Ministerul Infrastructurii examinează soluțiile pentru sectorul 3 al drumului de centură Chișinău, de la Pruncul la Cricova
1 MDL
1 EUR
20.11
1 USD
17.29
1 RON
3.82
1 RUB
0.23
1 UAH
0.39

Inapoi














