Tarneahela rünnak ohustab WordPressi pistikprogramme OptinMonster, TrustPulse ja PushEngage (infosecurity-magazine.com)
- Tarneahela rünnak WordPressi pistikprogrammidele OptinMonster, TrustPulse ja PushEngage.
- Muudetud JavaScript Awesome Motive'i CDN-i kaudu, mõjutab kuni 1,2 miljonit saiti.
- Laadung aktiveerub administraatori sisselogimisel, luues volitamata adminni ja tagaukse.
- Lühike paljastusaken: OptinMonster ja TrustPulse ohustatud ~30 min 12. juunil; PushEngage endiselt ohustatud 13. juunil.
- Sisenemispunkt teadmata; kahtlustatakse Awesome Motive'i servereid või CDN-i kontot.
"13. juunil 2026 avalikustas Hollandi turbefirma Sansec tarneahela rünnaku, mis mõjutab WordPressi pistikprogramme OptinMonster, TrustPulse ja PushEngage, mille kõik on välja töötanud Awesome Motive. Ründajad muutsid JavaScripti, mida pakuti Awesome Motive'i edastusvõrgu kaudu, mõjutades potentsiaalselt kuni 1,2 miljonit saiti. Laadung loob volitamata administraatori konto ja installib peidetud tagaukse pistikprogrammi, kui administraator on sisse logitud. Paljastusaknad olid lühikesed: OptinMonster ja TrustPulse olid 12. juunil umbes pool tundi ohustatud, samas kui PushEngage teenindas 13. juunil endiselt pahavara. Kuidas ründajad juurdepääsu said, jääb ebaselgeks."
kommentaare veel pole.