Die Wordpress Security Firma Wordfence hat eine massive Supply-Chain Attacke aufgedeckt, die über mehr als vier Jahre hinweg Tausende User betraf. [...]
Wie der Security-Anbieter in einem aktuellen Blogpost schreibt, hat ein einzelner Spammer neun WordPress Plugins manipuliert und darüber Spam eines Ad-Networks ausgeliefert. Seiten-Besitzer, welche die inkriminierten Plugins verwendeten, waren von der Spam-Kampagne betroffen und setzten ihre User Werbung von Kredit- und Escort-Services aus. Manchmal reichte dazu das Aktivieren einer verschleierten Funktion, in anderen Fällen wurden ohne das Wissen der WordPress Administratoren Backdoors installiert. Wordfence konnte zudem vier finanzielle Transaktionen an den Spammer aufdecken.
Die Vorfälle ereigneten sich von Mai 2013 bis September 2017 in folgenden Plugins:
404 to 301: Jetzt sicher
Display Widgets Plugin: Jetzt sicher, wird aber nicht mehr gewartet
WP Slimstat: Jetzt sicher
WP Maintenance Mode: Jetzt sicher
Menu Image: Jetzt sicher
NewStatPress: Jetzt sicher
Financial Calculator Plugin: Jetzt sicher. Lieferte niemals bösartigen Code aus, aber der Spammer hatte eine Zeitlang Zugriff auf das Plugin.
Weptile Image: Aus Plugin-Repository entfernt
No Comment: Aus Plugin-Repository entfernt
Allein das Plugin „Display Widgets“ wurde laut Information auf WordPress.org insgesamt rund 200.000 Mal installiert. Die betroffenen Versionen 2.6.1 bis 2.6.3 enthielten über 2 Monate hinweg ein Backdoor, das jeglichen Code auf den betroffenen Webseiten ausliefern konnte.
In den meisten Fällen wurden die Plugin Developer von dem Spammer davon überzeugt, den Code selbst in die Plugins einzubauen – oft durch ein finanzielles Angebot. Im Fall des Plugins „Display Widgets“ war das Plugin an den Spammer verkauft worden.
Wordfence empfiehlt Plugin-Developern, ihren Code und ihre Login-Daten streng geheim zu halten, und im Falle eines Verkaufs den Geschäftspartner genau zu prüfen.
Webseiten Besitzer die WordPress verwenden, können sich durch regelmässige Überprüfung der verwendeten Plugins, bzw. durch die Verwendung von Sicherheits-Plugins vor bösartigen Überraschungen schützen.
Die Welt bewegt sich rasant in Richtung Digitalisierung, und das Internet der Dinge (IoT) ist eine der treibenden Kräfte hinter dieser Transformation. Doch während die meisten Innovationen im Zusammenhang mit IoT auf Industrienationen fokussiert sind, eröffnet diese Technologie besonders für Afrika einzigartige Chancen. […]
Innovationen bei der Stromversorgung und Kühlung von KI-Racks sowie das Management von Energieverbrauch und Emissionen werden im kommenden Jahr bei Betreibern von Rechenzentren im Mittelpunkt stehen. […]
Der deutsche Energiekonzern nutzt als führendes Unternehmen im Bereich der erneuerbaren Energien die schlüsselfertige KI-Infrastrukturlösung von Hewlett Packard Enterprise (HPE), um die Prognosegenauigkeit zu verbessern und das Energieressourcenmanagement zu optimieren. […]
Bei Bad Bots handelt es sich um automatisierte Softwareprogramme, die für die Durchführung von Online-Aktivitäten im großen Maßstab entwickelt werden. Bad Bots sind für entsprechend schädliche Online-Aktivitäten konzipiert und können gegen viele verschiedene Ziele eingesetzt werden, darunter Websites, Server, APIs und andere Endpunkte. […]
Auf der HUAWEI CONNECT 2024 in Paris präsentierte Huawei innovative Technologien für die grüne und digitale Transformation Europas. Die DigitALL Night bot österreichischen Studierenden exklusive Einblicke in die Arbeit des internationalen Technologiekonzerns. […]
Das Entrust Cybersecurity Institute veröffentlichte kürzlich die Ergebnisse seines 2025 Identity Fraud Report. Demnach nehmen KI-gestützte Betrugsversuche zu und werden zunehmend raffinierter. Im Jahr 2024 fand bisher alle fünf Minuten ein Deepfake-Angriff statt und die Fälschungen digitaler Dokumente nahmen im Vergleich zum Vorjahreszeitraum um 244 Prozent zu. […]
Im Projekt „Embodied Perceptions“ unter Leitung des AIT Center for Technology Experience wird das Thema Schmerzen ganzheitlich und gendersensibel betrachtet: Das Projektteam forscht zu Möglichkeiten, subjektives Schmerzempfinden über 3D-Avatare zu visualisieren. […]
Von Secondhand-Geschenken bis zu fachgerechter Entsorgung: Die Elektroaltgeräte Koordinierungsstelle zeigt, wie Wiederverwendung und Recycling zu einem umweltfreundlichen und energieeffizienten Weihnachtsfest beitragen können. […]
Aktuelle Business IT-News für Österreich. Die ITWELT (vormals: COMPUTERWELT) ist Österreichs führende IT- Zeitung für den gesamten Bereich der Informationstechnik und Telekommunikation. Wir schreiben für leitende IT- Experten (IT-Leiter, CIO) in IT-Branche und EDV-Abteilungen. Unsere Themen: Business Software, Netzwerk, Security, Mobile Kommunikation, Infrastruktur, Cloud, Wirtschaft, IT-Innovation. Zudem finden Sie hier IT-Anbieter, Whitepaper, Webinare, Termine, Social Events und Praxisreports aus der IT und ITK Branche. (c) 2024 - ITW Verlag GmbH
Anmeldung Roundtable
Keine Felder gefunden.
Datenschutz Newsletter
Ich erhalte den Newsletter der Computerwelt c/o CW Fachverlag GmbH, Halbgasse 3-5 in 1070 Wien.
Meine Daten werden sicher gespeichert und niemals an Dritte weitergegeben.
Eine Abmeldung vom Newsletter, sowie Anmeldungen zu weiteren Services ist durch einen Link am Ende des Newsletters möglich.
Sie sehen gerade einen Platzhalterinhalt von Facebook. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Sie sehen gerade einen Platzhalterinhalt von Instagram. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Sie sehen gerade einen Platzhalterinhalt von X. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Be the first to comment