Backdoor ontdekt in Advanced Responsive Video Embedder voor WordPress
In dit artikel:
In de WordPress-plug-in Advanced Responsive Video Embedder is een backdoor ontdekt waarmee aanvallers via één HTTP-verzoek volledige beheerdersrechten kunnen krijgen. De kwetsbare versie 10.8.7 werd gebruikt op meer dan twintigduizend websites en leidde ertoe dat WordPress.org de plug-in direct uit zijn aanbod haalde. Cybersecuritybedrijf Wordfence noemt het een bewust geplaatste, professioneel gemaakte supply-chain-backdoor en waarschuwt dat sites met deze versie ervan moeten uitgaan dat ze zijn gehackt. De plug-in werd gebruikt om video’s van onder meer YouTube en Vimeo in WordPress-sites in te voegen. Beheerders worden opgeroepen te controleren of ze een kwetsbare versie hebben en de plug-in daarna volledig te verwijderen.
Vandaag Inside: Chris Woerts overtuigd: 'Uitgesloten dat de VVD een breed coalitieakkoord gaat sluiten met PRO'