0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Attacco alla supply chain compromette i plugin WordPress OptinMonster, TrustPulse e PushEngage (infosecurity-magazine.com)

· 42 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Attacco alla supply chain sui plugin WordPress OptinMonster, TrustPulse e PushEngage.
  • JavaScript manomesso servito tramite il CDN di Awesome Motive, che interessa fino a 1,2 milioni di siti.
  • Il payload si attiva al login dell'amministratore, creando un admin non autorizzato e un backdoor.
  • Finestra di esposizione breve: OptinMonster e TrustPulse compromessi per ~30 min il 12 giugno; PushEngage ancora compromesso il 13 giugno.
  • Punto di ingresso sconosciuto; server di Awesome Motive o account CDN sospettati.

"Il 13 giugno 2026, la società di sicurezza olandese Sansec ha rivelato un attacco alla supply chain che riguarda i plugin WordPress OptinMonster, TrustPulse e PushEngage, tutti sviluppati da Awesome Motive. Gli aggressori hanno manomesso il JavaScript servito tramite la rete di distribuzione di Awesome Motive, potenzialmente interessando fino a 1,2 milioni di siti. Il payload crea un account amministratore non autorizzato e installa un plugin backdoor nascosto quando un amministratore effettua l'accesso. Le finestre di esposizione sono state brevi: OptinMonster e TrustPulse sono stati compromessi per circa mezz'ora il 12 giugno, mentre PushEngage stava ancora servendo malware il 13 giugno. Come gli aggressori abbiano ottenuto l'accesso rimane poco chiaro."

#Attacco supply chain #Compromissione plugin WordPress #Awesome Motive

Matrice di discussione

0 segmenti

ancora nessun commento.