Die Wordpress Security Firma Wordfence hat eine massive Supply-Chain Attacke aufgedeckt, die über mehr als vier Jahre hinweg Tausende User betraf. [...]
Wie der Security-Anbieter in einem aktuellen Blogpost schreibt, hat ein einzelner Spammer neun WordPress Plugins manipuliert und darüber Spam eines Ad-Networks ausgeliefert. Seiten-Besitzer, welche die inkriminierten Plugins verwendeten, waren von der Spam-Kampagne betroffen und setzten ihre User Werbung von Kredit- und Escort-Services aus. Manchmal reichte dazu das Aktivieren einer verschleierten Funktion, in anderen Fällen wurden ohne das Wissen der WordPress Administratoren Backdoors installiert. Wordfence konnte zudem vier finanzielle Transaktionen an den Spammer aufdecken.
Die Vorfälle ereigneten sich von Mai 2013 bis September 2017 in folgenden Plugins:
404 to 301: Jetzt sicher
Display Widgets Plugin: Jetzt sicher, wird aber nicht mehr gewartet
WP Slimstat: Jetzt sicher
WP Maintenance Mode: Jetzt sicher
Menu Image: Jetzt sicher
NewStatPress: Jetzt sicher
Financial Calculator Plugin: Jetzt sicher. Lieferte niemals bösartigen Code aus, aber der Spammer hatte eine Zeitlang Zugriff auf das Plugin.
Weptile Image: Aus Plugin-Repository entfernt
No Comment: Aus Plugin-Repository entfernt
Allein das Plugin „Display Widgets“ wurde laut Information auf WordPress.org insgesamt rund 200.000 Mal installiert. Die betroffenen Versionen 2.6.1 bis 2.6.3 enthielten über 2 Monate hinweg ein Backdoor, das jeglichen Code auf den betroffenen Webseiten ausliefern konnte.
In den meisten Fällen wurden die Plugin Developer von dem Spammer davon überzeugt, den Code selbst in die Plugins einzubauen – oft durch ein finanzielles Angebot. Im Fall des Plugins „Display Widgets“ war das Plugin an den Spammer verkauft worden.
Wordfence empfiehlt Plugin-Developern, ihren Code und ihre Login-Daten streng geheim zu halten, und im Falle eines Verkaufs den Geschäftspartner genau zu prüfen.
Webseiten Besitzer die WordPress verwenden, können sich durch regelmässige Überprüfung der verwendeten Plugins, bzw. durch die Verwendung von Sicherheits-Plugins vor bösartigen Überraschungen schützen.
2025 markieren KI-Agenten den nächsten Meilenstein in der Automatisierung: Mit Agentic AI werden Wissensarbeitende unterstützt und Arbeitsstrukturen neu definiert. Welche Chancen und Herausforderungen erwarten Unternehmen? […]
Strengere und weitreichende Compliance-Anforderungen werden die europäische Landschaft dominieren, da Unternehmen daran arbeiten, die NIS2-Richtlinie einzuhalten. Diese Richtlinie erweitert den Umfang kritischer Infrastruktursektoren und erhöht die Strafen, wodurch Cybersicherheit für mehr Unternehmen zu einer rechtlichen Notwendigkeit wird. […]
Extrem in allem: Samsungs brandneuer OLED-TV S95D ist ultradünn, ultraschmall gebaut und löst ultrascharf auf. Wir haben das neue OLED-Spitzenmodell mit mattem Bildschirm (!) und 65-Zoll-Bilddiagonale getestet. […]
Die Einführung von 5G beeinflusst das cloudbasierte Fuhrparkmanagement erheblich. Echtzeitdatenübertragung zwischen Fahrzeugen und der Cloud ermöglicht eine präzise Betriebsoptimierung, die für Unternehmen unverzichtbar ist. […]
Bei der Entwicklung von Strategien zur Verbesserung der Datensicherheit in KI-Workloads ist es entscheidend, die Perspektive zu ändern und KI als eine Person zu betrachten, die anfällig für Social-Engineering-Angriffe ist. Diese Analogie kann Unternehmen helfen, die Schwachstellen und Bedrohungen, denen KI-Systeme ausgesetzt sind, besser zu verstehen und robustere Sicherheitsmaßnahmen zu entwickeln. […]
VAST Data, Anbieter einer Data Plattform für KI-Workloads, erläutert Sicherheitsfragen rund um LLMs: Im Kontext der Datensicherheit sind LLMs als Menschen zu betrachten. […]
Das Punkt. MC02 verspricht eine neue Ära der Smartphone-Nutzung: volle Kontrolle über persönliche Daten, transparente Energieverwaltung und ein minimalistisches Design – ohne Kompromisse. […]
Der österreichische Online-Handel verzeichnet einen bemerkenswerten Aufschwung: Die digitalen Ausgaben stiegen 2023 auf über 14 Milliarden Euro. Flexible Zahlungsmethoden und innovative Technologien wie „Tap to Pay“ prägen die Einkaufswelt. […]
Aktuelle Business IT-News für Österreich. Die ITWELT (vormals: COMPUTERWELT) ist Österreichs führende IT- Zeitung für den gesamten Bereich der Informationstechnik und Telekommunikation. Wir schreiben für leitende IT- Experten (IT-Leiter, CIO) in IT-Branche und EDV-Abteilungen. Unsere Themen: Business Software, Netzwerk, Security, Mobile Kommunikation, Infrastruktur, Cloud, Wirtschaft, IT-Innovation. Zudem finden Sie hier IT-Anbieter, Whitepaper, Webinare, Termine, Social Events und Praxisreports aus der IT und ITK Branche. (c) 2024 - ITW Verlag GmbH
Anmeldung Roundtable
Keine Felder gefunden.
Datenschutz Newsletter
Ich erhalte den Newsletter der Computerwelt c/o CW Fachverlag GmbH, Halbgasse 3-5 in 1070 Wien.
Meine Daten werden sicher gespeichert und niemals an Dritte weitergegeben.
Eine Abmeldung vom Newsletter, sowie Anmeldungen zu weiteren Services ist durch einen Link am Ende des Newsletters möglich.
Sie sehen gerade einen Platzhalterinhalt von Facebook. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Sie sehen gerade einen Platzhalterinhalt von Instagram. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Sie sehen gerade einen Platzhalterinhalt von X. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Be the first to comment