WordPress: cinque plugin infiltrati da malware

Date:

Share post:

Alessandro Manzoni
Alessandro Manzoni
Alessandro Manzoni scrive per Italnews.info occupandosi di attualità, politica, economia, tecnologia, sport, intrattenimento e lifestyle. Si concentra su informazioni chiare e affidabili, offrendo ai lettori contenuti utili per comprendere i fatti e le notizie più rilevanti del momento.

I ricercatori IT di Wordfence hanno scoperto lo stesso codice dannoso in cinque plugin CMS WordPress. Solo uno dei plugin interessati ha un aggiornamento che rimuove il malware. Gli altri plugin devono essere disinstallati.

annuncio


In uno Post sul blog scritto da Wordfenceche lunedì di questa settimana l’attenzione è stata attirata sul plugin Social Warfare attraverso un post sul forum in cui Segnalato dal team di revisione dei plugin di WordPressSabato è stato iniettato lì questo codice dannoso. Dopo aver esaminato il plugin, i ricercatori IT di Wordfence hanno trovato altri quattro plugin contenenti il ​​relativo codice dannoso.

Un utente malintenzionato ha compromesso il codice sorgente di diversi plug-in e ha inserito codice che sottrae le credenziali del database e le utilizza per creare nuovi account amministratore dannosi e inviare tali dati al server. Questo è ciò che Wordfence ha scritto nella voce CVE per il gap (CVE-2024-6297Non esiste ancora un valore CVSS né una valutazione del rischio). Nel post del blog i ricercatori informatici aggiungono che il codice Javascript dannoso finisce apparentemente nel footer dei siti web, incluso lo spam SEO sulle pagine.

I seguenti plugin sono infetti da malware:

Esiste una versione patchata di Social Warfare e si dice che la versione 4.4.7.3 sia pulita. Nell’elemento Wrapper Link, Wordfence afferma che sembra che qualcuno abbia rimosso il codice dannoso, ma l’ultima versione disponibile è la 1.0.0, che ha un numero di versione inferiore rispetto alle versioni interessate. Pertanto i gestori dei siti web devono disinstallare i plugin senza un aggiornamento disponibile.

WordPress ora ha bloccato il download dei plugin. Chiunque abbia installato i plugin dovrebbe considerare la propria istanza come compromessa e dovrebbe intraprendere azioni di emergenza per contenere gli incidenti di sicurezza IT. Ciò include il controllo degli account amministratore di WordPress e l’eliminazione di account non autorizzati, nonché la verifica dell’installazione di codice dannoso e la sua rimozione se necessario.

A causa dell’elevato numero di plugin di WordPress, i ricercatori informatici scoprono ogni giorno che alcuni di essi presentano lacune nella sicurezza. Ad aprile i dipendenti di Wordfence hanno scoperto una vulnerabilità nel plugin Layerslider. È stato ritenuto critico e ha consentito agli aggressori di inserire i propri comandi SQL.


(il tuo sangue)

Related articles

Steam Machine convince il mercato: il prezzo elevato non rallenta le vendite iniziali

Nonostante un prezzo di lancio decisamente superiore alle aspettative, la nuova Steam Machine di Valve sembra aver ottenuto...

Amazon: iPhone 17 al prezzo più basso e sconti fino all’80% sulle migliori offerte del 19 luglio

Le promozioni estive di Amazon continuano con una nuova selezione di offerte dedicate ai prodotti tecnologici più richiesti....

Italo entra nel mercato tedesco: acquistati 24 treni ad alta velocità Siemens, livrea blu e velocità fino a 320 km/h

L’espansione internazionale di Italo compie un nuovo passo con l’ingresso nel mercato ferroviario tedesco. L’operatore italiano dell’alta velocità...

Disney+ rimuove Dolby Vision e contenuti 3D in Italia: funzionalità premium limitate per molti utenti europei

Nuova stretta sulle funzionalità avanzate della piattaforma streaming Disney+ ha nuovamente limitato alcune delle sue caratteristiche più avanzate in...