{"id":762289,"date":"2023-10-22T21:47:50","date_gmt":"2023-10-23T03:47:50","guid":{"rendered":"https:\/\/blogging-techies.com\/sw\/dussintals-wordpress-teman-och-plugins-hittade-med-bakdorrar\/"},"modified":"2023-10-22T21:47:50","modified_gmt":"2023-10-23T03:47:50","slug":"dussintals-wordpress-teman-och-plugins-hittade-med-bakdorrar","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/sw\/dussintals-wordpress-teman-och-plugins-hittade-med-bakdorrar\/","title":{"rendered":"Dussintals WordPress-teman och plugins hittade med bakd\u00f6rrar"},"content":{"rendered":"<p><strong>Mer \u00e4n 40 teman och 53 plugins i WordPress visade sig ha bakd\u00f6rrsskal, implanterade av ok\u00e4nda hackare som anv\u00e4nder dem f\u00f6r att f\u00e5 administrat\u00f6rs\u00e5tkomst till infekterade webbplatser.<\/strong><\/p>\n<p>Detta motsvarar en ny f\u00f6rs\u00f6rjningskedjasattack, d\u00e4r angriparen som implanterade s\u00e5dana bakd\u00f6rrar kan utnyttja de infekterade webbplatserna eller s\u00e4lja tillg\u00e5ng till andra hotakt\u00f6rer f\u00f6r andra liknande utnyttjande.  D\u00e4rf\u00f6r rekommenderas webbplatsadministrat\u00f6rer att uppdatera dessa teman eller plugins till en s\u00e4krare version som \u00e4r tillg\u00e4nglig och \u00e4ven kontrollera deras webbplatser f\u00f6r skr\u00e4ppost.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Bakdorrar_pa_WordPress-webbplatser\"><\/span><strong>Bakd\u00f6rrar p\u00e5 WordPress-webbplatser<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Sm\u00e5 mjukvarukoder som teman och plugins f\u00f6r en webbplats \u00e4r bra eftersom de erbjuder anpassning och nya funktioner med enkel till\u00e4mpbarhet.  Men de \u00e4r ofta utsatta f\u00f6r attacker p\u00e5 grund av de slappa s\u00e4kerhetsprotokoll som uppr\u00e4tth\u00e5lls av deras skapare.  Och om dessa buggy plugins \u00e4r installerade p\u00e5 en stor webbplats kan de locka fler oskyldiga bes\u00f6kare till webbplatsen.<\/p>\n<p>Ett g\u00e4ng teman och plugins fr\u00e5n ett nepalesiskt f\u00f6retag var p\u00e5 samma kurs, vilket kostade alla webbplatser som anv\u00e4nder deras programvara.<strong> Enligt rapporten infekterades mer \u00e4n 40 AccessPress Themes-teman och 53 plugins med en dropper f\u00f6r ett webbskal, vilket g\u00f6r att f\u00f6r\u00f6vare kan logga in med administrat\u00f6rsr\u00e4ttigheter!<\/strong><\/p>\n<p>Det s\u00e4gs ge dem full administrativ \u00e5tkomst f\u00f6r att utf\u00f6ra vilken \u00e5tg\u00e4rd som helst.  Denna s\u00e5rbarhet har varit med en identifierare CVE-2021-24867 och kan m\u00f6jligen infektera tusentals webbplatser. <strong>En annan rapport fr\u00e5n Sucuri, ett s\u00e4kerhetsf\u00f6retag, sa att infekterade webbplatser anv\u00e4nds f\u00f6r att injicera spamnyttolaster genom upps\u00e4ttningen bakd\u00f6rrar.<\/strong><\/p>\n<p>Och detta har p\u00e5g\u00e5tt i n\u00e4stan tre \u00e5r!  S\u00e5 det \u00e4r uppenbart att hackarna som skapade dem kan utnyttja sajterna sj\u00e4lva eller s\u00e4lja \u00e5tkomst till andra f\u00f6r ytterligare exploatering.  D\u00e4rf\u00f6r rekommenderas webbplatsadministrat\u00f6rer att uppgradera till en s\u00e4krare version av dessa teman och plugins.<\/p>\n<p><strong>Om inte, installera dem fr\u00e5n WordPress[.]org \u00e4r bra eftersom samma plugins och teman visar sig ha rena poster d\u00e4r.<\/strong> Dessutom rekommenderas en ren recension av webbplatsen f\u00f6r o\u00f6nskat inneh\u00e5ll.<\/p>\n  <div id=\"ez-toc-container\" class=\"ez-toc-v2_0_88 ez-toc-wrap-center counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 eztoc-toggle-hide-by-default' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/blogging-techies.com\/sw\/dussintals-wordpress-teman-och-plugins-hittade-med-bakdorrar\/#Bakdorrar_pa_WordPress-webbplatser\" >Bakd\u00f6rrar p\u00e5 WordPress-webbplatser<\/a><\/li><\/ul><\/nav><\/div>\n ","protected":false},"excerpt":{"rendered":"<p>Mer \u00e4n 40 teman och 53 plugins i WordPress visade sig ha bakd\u00f6rrsskal, implanterade av ok\u00e4nda hackare som anv\u00e4nder dem f\u00f6r att f\u00e5 administrat\u00f6rs\u00e5tkomst till infekterade webbplatser. Detta motsvarar en ny f\u00f6rs\u00f6rjningskedjasattack, d\u00e4r angriparen som implanterade s\u00e5dana bakd\u00f6rrar kan utnyttja de infekterade webbplatserna eller s\u00e4lja tillg\u00e5ng till andra hotakt\u00f6rer f\u00f6r andra liknande utnyttjande. D\u00e4rf\u00f6r rekommenderas [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":762290,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/blogging-techies.com\/wp-content\/uploads\/2023\/06\/16.jpg","fifu_image_alt":"","footnotes":""},"categories":[5],"tags":[],"class_list":["post-762289","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bloggar"],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/762289","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/comments?post=762289"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/762289\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media\/762290"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media?parent=762289"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/categories?post=762289"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/tags?post=762289"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}