WordPress-Plugin seit 2020 gehackt, um bösartigen Code stillschweigend einzuschleusen
Ein massiver Angriffsvektor in der Lieferkette wurde Quick Page/Post Redirect Plugin entdeckt, einem beliebten WordPress-Plugin mit über 70.000 aktiven Installationen.

Kurzfassung
Warum das wichtig ist
- Ein massiver Angriffsvektor in der Lieferkette wurde Quick Page/Post Redirect Plugin entdeckt, einem beliebten WordPress-Plugin mit über 70.000 aktiven Installationen.
- Der Sicherheitsforscher Austin Ginder entdeckte eine inaktive Hintertür, die vor fünf Jahren eingeführt wurde und stillschweigend beliebigen Code in Websites injiziert.
- Der bösartige Code umging offizielle Sicherheitsüberprüfungen, indem er einen benutzerdefinierten Remote-Update-Checker nutzte, und verwandelte das Plugin damit effektiv in ein Vehikel für Parasit-SEO und Remote Code Execution.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Ein massiver Angriffsvektor in der Lieferkette wurde Quick Page/Post Redirect Plugin entdeckt, einem beliebten WordPress-Plugin mit über 70.000 aktiven Installationen.
Warum relevant
Hintertürartiges WordPress-Plugin Die Untersuchung begann, als routinemäßige Sicherheitsüberprüfungen einer Hosting-Flotte Anomalien in der Plugin-Version 5.2.3 meldeten.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Hintertürartiges WordPress-Plugin Die Untersuchung begann, als routinemäßige Sicherheitsüberprüfungen einer Hosting-Flotte Anomalien in der Plugin-Version 5.2.3 meldeten. Während die betroffenen Websites meldeten, Version 5.2.3 zu laufen, stimmten die Datei-Hashes nicht mit denen der offiziellen Version im WordPress-Repository überein.
Die manipulierten Dateien enthielten eine nicht autorisierte Funktion, die einen Drittanbieter-Server kontaktierte und den zurückgegebenen Inhalt direkt in die Website-Seiten injizierte. Um der Erkennung zu entgehen, wurde die Injektion speziell vor angemeldeten Administratoren versteckt und wurde nur für normale Besucher und Suchmaschinen-Crawler ausgelöst.

Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/wordpress-plugin-hacked/
- Quell-URL
- https://cybersecuritynews.com/wordpress-plugin-hacked/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

MIT entwickelt lasersystemgestütztes Navigationssystem für autonome Missionen
Das LightHOUSE-Projekt des MIT Lincoln Laboratory entwickelt ein satellitengestütztes Lasernavigationssystem in hoher Erdumlaufbahn, um die Abhängigkeit Raum zu verringern und präzise Echtzeit-Positionsdaten für Missionen zum Mond und Mars bereitzustellen. Durch dieses asymmetrische Design mit leistungsstarken Satelliten und leichten Nutzern können Kommunikationsunterbrechungen wie bei der Artemis-II-Mission vermieden und Treibstoffressourcen eingespart werden, wobei die Gesamtkosten für das System deutlich niedriger ausfallen als die der bestehenden Erdantennen oder des GPS-Betriebs.
30.07.2026




