0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Atak na łańcuch dostaw kompromituje wtyczki WordPress OptinMonster, TrustPulse i PushEngage (infosecurity-magazine.com)

· 42 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Atak na łańcuch dostaw na wtyczki WordPress OptinMonster, TrustPulse i PushEngage.
  • Zmodyfikowany JavaScript serwowany przez CDN Awesome Motive, wpływający na do 1,2 miliona witryn.
  • Ładunek aktywuje się po zalogowaniu administratora, tworząc nieautoryzowanego admina i backdoor.
  • Krótkie okno ekspozycji: OptinMonster i TrustPulse zagrożone ~30 min 12 czerwca; PushEngage nadal zagrożony 13 czerwca.
  • Punkt wejścia nieznany; serwery Awesome Motive lub konto CDN podejrzane.

"13 czerwca 2026 r. holenderska firma ochroniarska Sansec ujawniła atak na łańcuch dostaw dotyczący wtyczek WordPress OptinMonster, TrustPulse i PushEngage, wszystkie opracowane przez Awesome Motive. Atakujący zmodyfikowali JavaScript serwowany za pośrednictwem sieci dystrybucyjnej Awesome Motive, potencjalnie wpływając na nawet 1,2 miliona witryn. Ładunek tworzy nieautoryzowane konto administratora i instaluje ukrytą wtyczkę backdoor, gdy administrator jest zalogowany. Okna ekspozycji były krótkie: OptinMonster i TrustPulse były zagrożone przez około pół godziny 12 czerwca, podczas gdy PushEngage wciąż serwował złośliwe oprogramowanie 13 czerwca. Sposób, w jaki atakujący uzyskali dostęp, pozostaje niejasny."

#Atak łańcuch dostaw #Kompromitacja wtyczki WordPress #Awesome Motive

Macierz dyskusji

0 segments

brak komentarzy.