Incidenti e Violazioni infosec malware databreach supply chain Malware e Vulnerabilità

Supply chain attack su Uncanny Automator Pro: build backdoorata v7.3.0.5 distribuita a migliaia di siti WordPress

Supply chain attack su Uncanny Automator Pro: build backdoorata v7.3.0.5 distribuita a migliaia di siti WordPress

Un attaccante ha compromesso il server di distribuzione di Uncanny Automator Pro e sostituito il pacchetto di aggiornamento con una build backdoorata (v7.3.0.5), consegnata automaticamente a meno del 6% dei siti attivi durante una finestra di 21 ore. Esposti anche dati clienti dal database di licensing. La versione sicura è la 7.3.0.6.
L'articolo Supply chain attack su Uncanny Automator Pro: build backdoorata v7.3.0.5 distribuita a migliaia di siti WordPress proviene da (in)sicurezza digitale.

📖 Leggi l'articolo completo originale:

https://insicurezzadigitale.com/supply-chain-attack-su-uncanny-automator-pro-build-backdoorata-v7-3-0-5-distribuita-a-migliaia-di-siti-wordpress/ →