WordPressプラグインに致命的なバックドア、2万サイトが管理者権限乗っ取りの危機に
広く利用されているWordPressプラグインでサプライチェーン侵害が発生し、約20,000のウェブサイトが管理者権限の乗っ取りにさらされる事態となりました。 研究者らは、このプラグインに埋め込まれたバックドア型の認証バイパスを発見しました。この脆弱性は認証情報もユーザー操作も一切必要とせず悪用できます。 危機に瀕し
広く利用されているWordPressプラグインでサプライチェーン侵害が発生し、約20,000のウェブサイトが管理者権限の乗っ取りにさらされる事態となりました。 研究者らは、このプラグインに埋め込まれたバックドア型の認証バイパスを発見しました。この脆弱性は認証情報もユーザー操作も一切必要とせず悪用できます。 危機に瀕し
WordPressエコシステムを狙った深刻なサプライチェーン攻撃により、約2万件のウェブサイトが管理者権限を完全に乗っ取られる危険にさらされていることが分かりました。広く利用されているプラグインに、意図的に仕込まれたバックドアが発見されたためです。 Wordfenceのクロエ・チェンバーランド(Chloe Chamb