Tags

1 strona

JSON

Atak na łańcuch dostaw BdThemes zatruwa JSON, tworząc złośliwych administratorów WordPress

Atak na łańcuch dostaw BdThemes zatruwa dane JSON, tworząc złośliwych administratorów WordPress. Wykryto lukę XSS i mechanizmy zapewniające trwałość dostępu.

Badacze bezpieczeństwa ostrzegają przed atakiem typu supply chain na wtyczki WordPress firmy BdThemes, polegającym na zatruwaniu strumienia danych JSON zamiast modyfikacji kodu źródłowego. Zagrożenie polega na wykorzystaniu luki XSS w komponencie pobierającym reklamy, co umożliwia wstrzyknięcie złośliwych skryptów, tworzenie fałszywych kont administratorów, instalację web shelli oraz zapewnienie trwałości dostępu poprzez backdoory.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)