Scoperta una vulnerabilità: backdoor in numerosi plugin WordPress compromette migliaia di siti web.
Pubblicato il da Ignazio Aragona - Tecnologia
Rivelato un Backdoor nei Plugin di WordPress: Rischi per Milioni di Siti
Recentemente, si è verificata una grave vulnerabilità in numerosi plug-in per WordPress, uno dei più diffusi software open source per il blogging. Un backdoor è stato scoperto e utilizzato per iniettare codice malevolo nei siti che dipendevano da questi componenti aggiuntivi. La situazione è emersa dopo che un nuovo proprietario ha acquisito i plug-in coinvolti.
L’Allerta di Austin Ginder
Austin Ginder, fondatore di Anchor Hosting, ha lanciato l’allerta attraverso un post sul suo blog, rivelando che questo attacco alla catena di approvvigionamento ha colpito una software house di plug-in di WordPress chiamata Essential Plugin. Ginder ha spiegato che un anno fa qualcuno ha acquistato Essential Plugin e ha introdotto il backdoor nel codice sorgente dei plug-in. Questo codice malevolo era rimasto inattivo fino a poco tempo fa, quando ha iniziato a diffondere codice dannoso a tutti i siti che avevano installato i plug-in compromessi.
Essential Plugin riporta sul proprio sito di contare oltre 400.000 installazioni di plug-in e più di 15.000 clienti. La pagina di installazione dei plug-in di WordPress indica che i plug-in interessati si trovano in oltre 20.000 installazioni attive della piattaforma.
Rischi e Vulnerabilità per i Proprietari di Siti
I plug-in consentono ai proprietari di siti WordPress di ampliare la funzionalità dei loro siti web, ma questo accesso può renderli vulnerabili a estensioni malevole e a potenziali compromissioni. Ginder ha messo in guardia sul fatto che gli utenti di WordPress non sono avvisati del cambiamento di proprietà dei plug-in, il che espone i siti a possibili attacchi da parte dei nuovi proprietari.
La scoperta di questo backdoor segue altri eventi simili, presentando la seconda presa di controllo di un plug-in di WordPress nell’arco di due settimane. I ricercatori della sicurezza informatica hanno a lungo avvertito riguardo ai rischi associati ad attori malevoli che acquistano software e modificano il codice per comprometterne la sicurezza.
Cosa Fare per Proteggere il Proprio Sito
Sebbene i plug-in compromessi siano stati rimossi dalla directory di WordPress e ora siano classificati come “permanentemente chiusi”, è fondamentale che i proprietari di siti controllino se hanno ancora installati uno dei plug-in malevoli. Ginder ha fornito un elenco dei plug-in interessati nel suo post sul blog, e raccomanda vivamente di rimuoverli il prima possibile.
È importante mantenere aggiornato il proprio sito e i plug-in installati. Gli esperti di sicurezza consigliano di eseguire controlli regolari e di utilizzare solo fonti verificate per scaricare plug-in e temi. Inoltre, è utile disabilitare l’installazione automatica di plug-in da fornitori di terze parti.
Le Risorse Necessarie per Restare Protetti
Per una protezione ottimale, è consigliabile abilitare soluzioni di sicurezza aggiuntive, come plugin di protezione o firewall. Molti di questi strumenti offrono monitoraggio continuo e possono inviare avvisi in caso di attività sospette. Alcuni dei più popolari includono Wordfence e Sucuri.
Alta attenzione deve essere posta anche alla comunità di WordPress stessa. Seguire i forum ufficiali e le notizie su vulnerabilità può fornire informazioni preziose su possibili rischi. Rimanere informati può fare la differenza nel prevenire attacchi futuri.
Secondo i dati ufficiali, la vulnerabilità nei plug-in di WordPress sottolinea l’importanza di una vigilanza costante nel web. La sicurezza non deve mai essere considerata un obiettivo raggiunto, ma piuttosto un processo continuo di miglioramento e adattamento.
Fonti Ufficiali
Adottando queste misure, i proprietari di siti WordPress possono proteggere meglio le loro piattaforme e prevenire future compromissioni. Rimani vigile e informato: la sicurezza del tuo sito è nelle tue mani.
Non perderti tutte le notizie di tecnologia su Blog.it