【iThome新聞】5個上架到WordPress.org市集的外掛程式遭到供應鏈攻擊,被植入惡意指令碼

來源
iThome新聞

內容
專注於WordPress網站安全的資安業者Wordfence指出,他們本週留意到名為Social Warfare的外掛程式,近期被WordPress.org外掛程式市集的審查團隊發現,遭人植入惡意程式碼,Wordfence透過內部的威脅情報平臺進行比對,結果找到其他4個也被植入類似程式碼的外掛程式,他們向審查團隊通報此事,遭感染的外掛程式自24日暫停提供下載,但究竟駭客如何上傳這些有問