WordPress-Plugins kompromittiert: versteckte Backdoors via manipulierte Skripte
LONDON (IT BOLTWISE) – Eine Tatgruppe manipulierte JavaScript-Dateien mehrerer WordPress-Marketing-Plugins und nutzte die Sessions eingeloggter Administratoren, um verdeckte Web-Backdoors zu installieren. Betroffen sind unter anderem PushEngage, OptinMonster und TrustPulse, deren Skripte ĂĽber CDN-Endpunkte ausgeliefert wurden. Laut Sansec reicht die Reichweite der drei Plugins zusammen fĂĽr ĂĽber 1,2 Millionen betroffene Installationen, wobei PushEngage am längsten exponiert […]


#Sophos