Comprometimento na cadeia de suprimentos afeta plugins do WordPress
Pesquisadores de cibersegurança alertaram sobre um ataque à cadeia de suprimentos que impactou a fornecedora de plugins do WordPress, BdThemes. Como resultado, a equipe de plugins da plataforma desativou temporariamente os downloads de vários plugins. Ao contrário de ataques tradicionais, nenhum arquivo de código-fonte foi modificado no repositório oficial do WordPress.org. Em vez disso, os atacantes envenenaram um fluxo de dados JSON remoto estático utilizado por um componente de banner promocional. Os plugins afetados incluem o Element Pack Addons e o Ultimate Store Kit, que possuem mais de 100 mil e 6 mil instalações ativas, respectivamente.
