Peringatan: Puluhan Plug-in WordPress Disusupi Backdoor!
Kabar buruk untuk pengguna WordPress! Puluhan plug-in WordPress ditemukan disusupi backdoor yang dapat membahayakan ribuan situs web. Backdoor ini ditemukan setelah sebuah perusahaan baru membeli plug-in tersebut dan menambahkan kode jahat ke dalamnya.
Technical Detail
Menurut Anchor Hosting, backdoor ini ditemukan setelah mereka membeli plug-in dari Essential Plugin. Setelah memeriksa kode sumber, mereka menemukan bahwa backdoor telah ditambahkan ke dalam plug-in tersebut. Backdoor ini dapat membahayakan situs web yang menggunakan plug-in tersebut dengan mengirimkan kode jahat ke situs web tersebut.
Key Features
- Puluhan plug-in WordPress ditemukan disusupi backdoor
- Backdoor dapat membahayakan ribuan situs web
- Plug-in tersebut telah dihapus dari direktori WordPress
- Pengguna WordPress harus memeriksa apakah mereka masih menggunakan plug-in tersebut dan menghapusnya
Geek Opinion
Ini adalah contoh kasus supply chain attack, di mana penyerang membeli perusahaan yang mengembangkan plug-in dan menambahkan kode jahat ke dalamnya. Ini menunjukkan bahwa penting bagi pengguna WordPress untuk selalu memeriksa plug-in yang mereka gunakan dan memastikan bahwa plug-in tersebut aman. Jika Anda menggunakan plug-in yang terkena, segera hapus plug-in tersebut dan ganti dengan plug-in lain yang aman.



