WordPress Plugin Hacked Since 2020 to Inject Malicious Code Silently
30/04/2026-15:56 30/04/2026-16:00 מחשבים וטכנולוגיה Cyber Security News דיווח
A massive supply chain attack has been uncovered in the Quick Page/Post Redirect Plugin, a popular WordPress plugin with over 70,000 active installations. Security researcher Austin Ginder discovered a dormant backdoor introduced five years ago that
סיכום מאמרמתקפת סייבר חמורה התגלתה בתוסף WordPress פופולרי. תוסף ה-Quick Page/Post Redirect Plugin, המשמש למעלה מ-70,000 אתרי אינטרנט, נפרץ עוד בשנת 2020 והוחדר בו קוד זדוני. חוקר האבטחה אוסטין גינדר גילה דלת אחורית שהייתה רדומה בתוסף במשך חמש שנים, והיא אפשרה לתוקפים להזריק קוד זדוני באופן שקט. הדלת האחורית היתה מוסתרת היטב והצליחה לחמוק מגילוי עד כה. המתקפה מהווה סיכון לאתרים רבים שעדיין משתמשים בתוסף, ומדגישה את החשיבות של עדכון תוספים ושמירה על אבטחת האתר. בעלי אתרים המשתמשים בתוסף זה צריכים לנקוט פעולה מיידית כדי להבטיח את אבטחת האתר שלהם. עדכון התוסף והסרת הקוד הזדוני הם צעדים חיוניים למניעת נזק נוסף. האירוע מדגיש את הצורך במעקב מתמיד אחר אבטחת התוספים והתעדכנות במידע על פרצות אבטחה.תוכן זה נוצר על ידי בינה מלאכותית.