Ga naar inhoud

Aanbevolen berichten

Geplaatst:

Aanvallers zijn erin geslaagd om betaalde WordPress-plug-ins van leverancier ShapedPlugin te voorzien van een backdoor. Het gaat om Product Slider Pro for WooCommerce, Real Testimonials Pro en Smart Post Show Pro, zo meldt cybersecuritybedrijf Wordfence in een analyse. Bij de aanval werd de ontwikkel- en distributieomgeving van de softwareleverancier gecompromitteerd. Aanvallers konden zo een backdoor aan de plug-ins toevoegen.

ShapedPlugin biedt zowel gratis als betaalde plug-ins. De betaalde versies ontvangen updates van de upateserver van de leverancier. De toevoegde malware biedt aanvallers niet alleen toegang tot gecompromitteerde sites, maar steelt daarnaast gebruikersnamen en wachtwoorden, session cookies en TOTP seeds van verschillende tweefactorauthenticatie 2FA plug-ins. Met gestolen wachtwoorden en TOTP seeds kunnen aanvallers de 2FA omzeilen.

De gratis versies van de plug-ins die ShapedPlugin biedt werden niet voorzien van een backdoor, maar de aanvallers hadden hiertoe wel de mogelijkheid, aldus Wordfence. ShapedPlugin stelt in een reactie dat het aan nieuwe opgeschoonde versies werkt en eerst uitgebreid onderzoek zal doen om ervoor te zorgen dat de code volledig veilig is voordat die wordt uitgerold. Hoe de aanvallers toegang tot de omgeving van de softwareontwikkelaar konden krijgen is niet bekend.

Wordfence stelt dat supplychain-aanvallen steeds vaker voorkomen in alle software, waaronder WordPress-software. Daarnaast noemt het cybersecuritybedrijf het zorgwekkend dat op WordPress gerichte malware niet alleen meer wachtwoorden steelt, maar aanvallers het ook hebben voorzien op 2FA-secrets.

 

bron: https://www.security.nl

Doe mee aan dit gesprek

Je kunt dit nu plaatsen en later registreren. Indien je reeds een account hebt, log dan nu in om het bericht te plaatsen met je account.

Gast
Helaas, je inhoud bevat woorden die we niet kunnen toestaan. Gelieve je inhoud te wijzigen en de volgende gemarkeerde woorden uit je bericht te verwijderen.
Reageer op dit topic

×   Geplakt als verrijkte tekst.   Plak in plaats daarvan als platte tekst

  Er zijn maximaal 75 emoji toegestaan.

×   Je link werd automatisch ingevoegd.   Tonen als normale link

×   Je vorige inhoud werd hersteld.   Leeg de tekstverwerker

×   Je kunt afbeeldingen niet direct plakken. Upload of voeg afbeeldingen vanaf een URL in

×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.