
WordPress-sites gehackt via supplychain-aanval op BdThemes-extensies
Beeld via Pexels
Een onbekend aantal WordPress-sites is compromitteerd door een supplychain-aanval op zeven extensies van ontwikkelaar BdThemes, die samen op honderdduizenden websites draaien. Cybersecuritybedrijf Wordfence ontdekte dat het interne advertentiesysteem Biggopti een cross-site scripting (XSS)-kwetsbaarheid had door verkeerde JSON-verwerking. Aanvallers benutten dit om via het admin-dashboard van ingelogde beheerders een malafide admin-account te creëren, een webshell te uploaden en volledige controle over de site te取得. WordPress.org haalde de extensies tijdelijk offline. Meer details staan op de pagina van Security.nl.









