#Supply-Chain-Angriff bei Wordpress-Entwickler. Betroffen #Trustpulse, #Optinmonster und #Trustpulse. Updates einspielen, los los!
#wordpress #schadsoftware #angriff

《[...] Nutzerinnen und Nutzer [...] sollten jedoch aufmerksam bleiben und ihre Systeme auf Hinweise für Angriffe (Indicators of Compromise, IOC) überwachen.》
— Viele WordPress Nutzer sind Hobby WebAdmins. Ich bezweifel, dass sie die entsprechende Expertisen haben, kompromittierte Installationen zu identifizieren.

#WordPress: Lieferkettenangriff auf Plug-ins gefährdet 1,2 Millionen Instanzen | Security https://www.heise.de/news/WordPress-Plug-ins-Lieferkettenangriff-gefaehrdet-1-2-Millionen-Seiten-11333755.html #WordPressPlugin #Patchday #OptinMonster #TrustPulse #PushEngage #CMS #ContentManagementSystem

WordPress: Lieferkettenangriff auf Plug-ins gefährdet 1,2 Millionen Instanzen

Bei einer Supply-Chain-Attacke installieren Angreifer Backdoors durch die WordPress-Plug-ins OptinMonster, TrustPulse und PushEngage.

heise online