Вредоносное обновление плагина Admin Menu Editor Pro заразило 1500 сайтов WordPress
Хакеры взломали сайт разработчика Admin Menu Editor Pro и выложили обновления 2.35 и 2.36 с веб-шеллом и скрытым аккаунтом. По данным разработчика Яниса Элстса, вредоносную версию установили около 230 клиентов на 1500 сайтах, сайт отключён до восстановления.
- Вредоносные версии 2.35 и 2.36 были доступны на официальном сайте 14 сентября
- Обновление создавало файл includes/wp-user-consent.php и скрытого пользователя wp_
- Пострадали минимум 230 клиентов, установивших плагин на 1500 сайтов
- Версия 2.34 и бесплатная версия Admin Menu Editor не затронуты
Читать дальше
Безопасность