0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Toimitusketjun hyökkäys vaarantaa WordPress-lisäosat OptinMonster, TrustPulse ja PushEngage (infosecurity-magazine.com)

· 42 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Toimitusketjun hyökkäys WordPress-lisäosiin OptinMonster, TrustPulse ja PushEngage.
  • Väärennetty JavaScript Awesome Motiven CDN:n kautta, vaikuttaa jopa 1,2 miljoonaan sivustoon.
  • Hyötykuorma aktivoituu ylläpitäjän kirjautuessa, luo luvattoman ylläpitäjän ja takaoven.
  • Lyhyt altistumisikkuna: OptinMonster ja TrustPulse vaarantuneet ~30 min 12. kesäkuuta; PushEngage edelleen vaarantunut 13. kesäkuuta.
  • Sisääntulopiste tuntematon; Awesome Motiven palvelimia tai CDN-tiliä epäillään.

"13. kesäkuuta 2026 hollantilainen turvallisuusyritys Sansec paljasti toimitusketjun hyökkäyksen, joka vaikuttaa WordPress-lisäosiin OptinMonster, TrustPulse ja PushEngage, jotka kaikki on kehittänyt Awesome Motive. Hyökkääjä muutti JavaScriptiä, jota tarjoiltiin Awesome Motiven jakeluverkon kautta, mahdollisesti vaikuttaen jopa 1,2 miljoonaan sivustoon. Hyötykuorma luo luvattoman ylläpitäjätilin ja asentaa piilotetun takaoven lisäosan, kun ylläpitäjä on kirjautuneena. Altistumisikkunat olivat lyhyet: OptinMonster ja TrustPulse olivat vaarantuneet noin puoli tuntia 12. kesäkuuta, kun taas PushEngage palveli edelleen haittaohjelmia 13. kesäkuuta. Kuinka hyökkääjät pääsivät käsiksi, on edelleen epäselvää."

#Toimitusketjun hyökkäys #WordPress-lisäosan vaarantuminen #Awesome Motive

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.