Källkoden till fem populära WordPress-tillägg har modifierats av hackare och kan utnyttjas för att plantera skadlig kod på WordPress-baserade sidor.
Hackade WordPress-tillägg
Cybersäkerhetsföretaget Wordfence Threat Intelligence har larmat om att källkoden till fem populära WordPress-tillägg har blivit modifierad av hackare. De drabbade tilläggen är Social Warfare, Blaze Widget, Link Element, Contact Form 7 Multistep Addon och Simply Show Hooks. Genom bakdörrar i dessa tillägg kan hackare plantera skadlig kod på webbplatser som använder dem, rapporterar Computer Sweden.
Uppmaning till uppdatering
Användare av dessa tillägg uppmanas nu att omedelbart uppdatera till den senaste versionen för att skydda sina webbplatser mot potentiella attacker. Enligt Wordfence är det viktigt att vidta åtgärder snabbt för att minimera risken för att bli drabbad av skadlig kod.
Ökad risk för WordPress-sidor
WordPress, som är en av världens mest använda plattformar för webbpublicering, är ofta ett mål för cyberattacker. Modifierade tillägg är en vanlig metod som hackare använder för att få tillgång till webbplatser och sprida skadlig kod. Det är därför av största vikt att användare regelbundet uppdaterar sina tillägg och WordPress-installationer för att skydda sina sidor.
Försiktighetsåtgärder
Förutom att uppdatera de drabbade tilläggen rekommenderar experter att webbplatsägare:
- Regelbundet granskar och uppdaterar alla tillägg och teman.
- Använder starka och unika lösenord för alla användarkonton.
- Installerar säkerhetsplugins som kan övervaka och blockera misstänkt aktivitet.
- Genomför regelbundna säkerhetskopieringar av sina webbplatser.
Wordfence och andra säkerhetsföretag fortsätter att övervaka situationen och uppdaterar sina användare med den senaste informationen om hot och säkerhetsåtgärder.