WordPress Reaguje na Ataki na Wtyczki
WordPress Reaguje na Ataki na Wtyczki
WordPress ogłosił w weekend, że wstrzymuje aktualizacje wtyczek oraz inicjuje przymusowy reset haseł autorów wtyczek, aby zapobiec dalszym kompromitacjom stron internetowych z powodu trwającego Supply Chain Attack na wtyczki WordPressa.
Hackerzy atakują wtyczki bezpośrednio u źródła, wykorzystując poufne dane ujawnione w wcześniejszych naruszeniach bezpieczeństwa (niezwiązanych z WordPressem). Celem atakujących są skompromitowane dane logowania autorów wtyczek, którzy używają tych samych haseł na wielu stronach (w tym haseł ujawnionych w przeszłości).
W odpowiedzi na te zagrożenia, WordPress podjął działania mające na celu zablokowanie ataków. Społeczność WordPressa zjednoczyła się, aby zapobiec dalszym kompromitacjom, wprowadzając przymusowy reset haseł oraz zachęcając autorów wtyczek do korzystania z dwuskładnikowego uwierzytelniania.
Na podstawie: Źródła








