- Alertas
- Hits: 99
Hackers plantaron una puerta trasera secreta en docenas de plugins y temas de WordPress
En otro caso de ataque a la cadena de suministro de software, docenas de temas y plugins de WordPress alojados en el sitio web de un desarrollador fueron atacados con código malicioso en la primera mitad de septiembre de 2021 con el objetivo de infectar otros sitios.
La puerta trasera dio a los atacantes el control administrativo total sobre los sitios web que utilizaban 40 temas y 53 plugins pertenecientes a AccessPress Themes, una empresa con sede en Nepal que presume de tener nada menos que 360.000 instalaciones de sitios web activos.