0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

Atac asupra lanțului de aprovizionare compromite pluginurile WordPress OptinMonster, TrustPulse și PushEngage (infosecurity-magazine.com)

· 42z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • Atac asupra lanțului de aprovizionare asupra pluginurilor WordPress OptinMonster, TrustPulse și PushEngage.
  • JavaScript modificat servit prin CDN-ul Awesome Motive, afectând până la 1,2 milioane de site-uri.
  • Payload-ul se activează la autentificarea administratorului, creând un admin neautorizat și un backdoor.
  • Fereastră de expunere scurtă: OptinMonster și TrustPulse compromise ~30 min pe 12 iunie; PushEngage încă compromis pe 13 iunie.
  • Punct de intrare necunoscut; serverele Awesome Motive sau contul CDN suspectate.

"Pe 13 iunie 2026, compania olandeză de securitate Sansec a dezvăluit un atac asupra lanțului de aprovizionare care afectează pluginurile WordPress OptinMonster, TrustPulse și PushEngage, toate dezvoltate de Awesome Motive. Atacatorii au modificat JavaScript-ul servit prin rețeaua de distribuție a Awesome Motive, afectând potențial până la 1,2 milioane de site-uri. Payload-ul creează un cont de administrator neautorizat și instalează un plugin backdoor ascuns atunci când un administrator este autentificat. Ferestrele de expunere au fost scurte: OptinMonster și TrustPulse au fost compromise timp de aproximativ o jumătate de oră pe 12 iunie, în timp ce PushEngage încă servea malware pe 13 iunie. Cum au obținut atacatorii accesul rămâne neclar."

#Atac lanț aprovizionare #Compromitere plugin WordPress #Awesome Motive

Matrice de discuții

0 segments

niciun comentariu momentan.