Tags

2 strony

Wtyczki

Wtyczki WordPress ShapedPlugin Pro zainfekowane w ataku łańcucha dostaw

Wtyczki WordPress ShapedPlugin Pro zainfekowane w ataku łańcucha dostaw. Złośliwy kod kradnie dane uwierzytelniające i informacje o zamówieniach.

Nieznani atakujący wykorzystali atak łańcucha dostaw do zainfekowania oficjalnych kanałów dystrybucji wtyczek WordPress firmy ShapedPlugin, wprowadzając do nich kod backdoor. Dotyczy to wersji Pro niektórych wtyczek, które zostały udostępnione przez oficjalne kanały aktualizacji, powodując pobranie złośliwego kodu, który kradnie dane uwierzytelniające i informacje o zamówieniach WooCommerce, a także tworzy ukryte narzędzia do zdalnego wykonywania poleceń.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Złośliwe wtyczki JetBrains kradną klucze API AI, rozszerzenia Chrome przechwytują rozmowy z chatbotami

Złośliwe wtyczki JetBrains kradną klucze API AI, a rozszerzenia Chrome przechwytują rozmowy z chatbotami. Odkryto kampanię zagrażającą bezpieczeństwu danych.

Odkryto skoordynowaną kampanię złośliwych wtyczek na platformie JetBrains Marketplace, które pod pretekstem asystentów kodowania AI kradną klucze API dostawców sztucznej inteligencji, a także dwa rozszerzenia Chrome przechwytujące rozmowy użytkowników z chatbotami AI takimi jak ChatGPT czy Gemini.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)