第三方WooCommerce插件利用已修补漏洞向WordPress网站植入PHP后门
RecodeX 重构消息,安全研究人员发现,一款第三方WooCommerce插件正被用于向WordPress网站植入PHP后门,攻击过程中滥用了近期已修补的一个漏洞。该插件被指为攻击入口,攻击者借此在受影响站点上部署后门程序,从而获得持续访问权限。目前尚无更多关于受影响网站数量或攻击者身份的信息。
持续追踪WooCommerce插件后门攻击相关报道与进展。
关注仅保存在当前浏览器和域名中,无需登录,不会自动跨设备同步。RecodeX 重构消息,安全研究人员发现,一款第三方WooCommerce插件正被用于向WordPress网站植入PHP后门,攻击过程中滥用了近期已修补的一个漏洞。该插件被指为攻击入口,攻击者借此在受影响站点上部署后门程序,从而获得持续访问权限。目前尚无更多关于受影响网站数量或攻击者身份的信息。