È stata identificata una campagna malevola che coinvolge diversi plugin di WordPress sfruttati per compromettere i siti Web basati sulla nota piattaforma di content management system e creare finti account amministratore con cui prenderne il controllo ed esfiltrare informazioni sensibili.
CAMPAGNA MALWARE
Plugin WordPress sfruttati per violare i siti Web ed esfiltrare dati: update urgente
È stato identificato un attacco alla supply chain dei plugin di WordPress condotto mediante cinque plugin compromessi con codice PHP dannoso: sfruttandoli, un aggressore potrebbe compromettere i siti Web, creare finti account amministrativi ed esfiltrare informazioni sensibili. Ecco le soluzioni di mitigazione
Editor Cybersecurity360.it

Continua a leggere questo articolo
Who's Who
Argomenti
Canali
SPAZIO CISO
-

Cyber Resilience Act, con le nuove linee guida la conformità ha finalmente una mappa
28 Lug 2026 -

Sistemi aperti o chiusi? Il falso dilemma della sicurezza
28 Lug 2026 -

Sicurezza 4.0 nei cantieri navali: quando l’AI può contribuire a salvare vite umane
28 Lug 2026 -

EU AI Act: i criteri di classificazione del rischio per i sistemi di intelligenza artificiale
27 Lug 2026 -

Gemini Flash Cyber e la corsa ai modelli AI per la cyber security
23 Lug 2026









