1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

Supply chain Attack Hintertüre entdeckt

Dieses Thema im Forum "Allgemeines" wurde erstellt von Marcus[IS], 22. Januar 2022.

  1. Marcus[IS]

    Marcus[IS] Well-Known Member

    Registriert seit:
    23. August 2009
    Beiträge:
    5.955
    Zustimmungen:
    175
    Da hat man wohl bei einem Entwickler von WordPress Themes und Plugins eine Hintertür gefunden.

    https://jetpack.com/2022/01/18/backdoor-found-in-themes-and-plugins-from-accesspress-themes/

    Laut Artikel betrifft das allerdings nur die Downloads, von der Entwicklerseite, nicht die Downloads über das Reporsitory von WordPress.org. Man hat den Entwickler auch bereits Kontaktiert und dieser arbeitet an dem Problem. Scheinbar wurde wohl der Server des Entwicklers kompromitiert und so konnten geänderte Plugins und Themes mit den Hintertüren eingeschleust werden.

    Im Artikel wird erwähnt das der Hack vermutlich bereits mitte September 2021 erfolgte und erst jetzt entdeckt wurde.

    Wer also Themes/Plugins vor September 2021 über die Entwicklerseite heruntergeladen hat und einsetzt, sollte mal besser prüfen, ob er betroffen ist und entsprechend das Theme/Plugin updaten, oder sofern noch kein Update vorhanden ist, das Plugin zur Vorsicht erst mal aus seiner WP Installation nehmen.

    Der Artikel beinhaltet auch eine Auflistung der betroffenen Plugins und Themes mit Versionsnummern der Updates.
     
    meisterleise gefällt das.
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden