Source |
Bleeping Computer |
Identifiant |
8525522 |
Date de publication |
2024-06-25 15:25:54 (vue: 2024-06-25 20:07:05) |
Titre |
Plugins sur WordPress.org Backdé dans l'attaque de la chaîne d'approvisionnement Plugins on WordPress.org backdoored in supply chain attack |
Texte |
Un acteur de menace a modifié le code source d'au moins cinq plugins hébergés sur wordpress.org pour inclure des scripts PHP malveillants qui créent de nouveaux comptes avec des privilèges administratifs sur les sites Web qui les exécutent.[...]
A threat actor modified the source code of at least five plugins hosted on WordPress.org to include malicious PHP scripts that create new accounts with administrative privileges on websites running them. [...] |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
accounts actor administrative attack backdoored chain code create five hosted include least malicious modified new org php plugins privileges running scripts supply them the source threat websites wordpress |
Tags |
Threat
|
Stories |
|
Move |
|