Backdoor ontdekt in Advanced Responsive Video Embedder voor WordPress
In dit artikel:
In de WordPress-plug-in Advanced Responsive Video Embedder is een backdoor ontdekt waarmee aanvallers via één HTTP-verzoek volledige beheerdersrechten kunnen krijgen. De kwetsbare versie 10.8.7 werd gebruikt op meer dan twintigduizend websites en leidde ertoe dat WordPress.org de plug-in direct uit zijn aanbod haalde. Cybersecuritybedrijf Wordfence noemt het een bewust geplaatste, professioneel gemaakte supply-chain-backdoor en waarschuwt dat sites met deze versie ervan moeten uitgaan dat ze zijn gehackt. De plug-in werd gebruikt om video’s van onder meer YouTube en Vimeo in WordPress-sites in te voegen. Beheerders worden opgeroepen te controleren of ze een kwetsbare versie hebben en de plug-in daarna volledig te verwijderen.
De Oranjezomer: Rutger Castricum doet er na ophef over grappen over 75-plussers nóg een schepje bovenop