Supply-Chain-Angriff auf ShapedPlugin WordPress Plugins
Ein Supply-Chain-Angriff auf ShapedPlugin hat mehrere Premium-WordPress-Plugins kompromittiert. Angreifer injizierten Hintertüren in offizielle Updates.… Was ist passiert? Mehrere WordPress-Plugins von ShapedPlugin wurden Opfer eines Supply-Chain-Angriffs. Unbekannte Täter manipulierten die offiziellen Verteilungskanäle und schleusten Hintertür-Code in die Pro-Versionen der Plugins ein. Wordfence deckte den Vorfall auf und veröffentlichte eine detaillierte Analyse. Die Angreifer kompromittierten die Build- und Vertriebspipeline des Anbieters. Dadurch gelangte der schädliche Code in lizenzierte Update-Kanäle. Das ist besonders tückisch, denn Nutzer, die regelmäßig aktualisieren, zogen sich die Backdoor unwissentlich selbst ins System. Welche Plugins sind betroffen? Die genaue Liste der betroffenen Plugins steht noch nicht fest. Wordfence empfiehlt jedoch, alle ShapedPlugin-Pro-Plugins zu überprüfen. Besonders im Fokus stehen Plugins mit Premium-Funktionen, die über die offizielle...