Malcious Admin Menu Editor Pro plugin backdoors 1,500 WordPress sites
15/09/2026-23:34 15/09/2026-23:35 מחשבים וטכנולוגיה BleepingComputer דיווח
Malicious versions of the Admin Menu Editor Pro plugin for WordPress have been distributed to more than 200 customers after a threat actor compromised the maintainer's website and pushed updates that created a hidden user account. [...]
סיכום מאמרגרסאות זדוניות של התוסף Admin Menu Editor Pro ל‑WordPress הותקנו ביותר מ‑1,500 אתרים לאחר שתוקף הצליח לפרוץ לאתר המתחזק של המפיץ ולדחוף עדכון זדוני שיצר חשבון משתמש מנהל מוסתר. העדכון, שהופץ ליותר מ‑200 לקוחות רשמיים, אפשר לתוקף לקבל גישה מלאה למערכת הניהול ולבצע פעולות זדוניות כגון גניבת נתונים, הזרקת קוד ושינוי תוכן. חוקרי אבטחה זיהו את הדלת האחורית באמצעות ניתוח קוד התוסף והתראות על פעילות חשודה ביומני השרתים. הם ממליצים למנהלי אתרים להסיר מיד את הגרסה המושפעת, לשחזר גיבוי נקי ולהחליף סיסמאות לכל חשבונות המנהל. האירוע מדגיש את הסיכון בשרשרת האספקה של תוספים ומדגיש את הצורך בבדיקת חתימות דיגיטליות ובמעקב אחר עדכונים ממקורות לא מאומתים.תוכן זה נוצר על ידי בינה מלאכותית.