image

WordPress-websites aangevallen via lek in AMP-plug-in

woensdag 21 november 2018, 11:56 door Redactie, 1 reacties

Een beveiligingslek in de AMP-plug-in voor WordPress wordt actief gebruikt om kwetsbare websites aan te vallen. Beheerders krijgen dan ook het dringende advies om de beschikbare beveiligingsupdate te installeren. AMP (Accelerated Mobile Pages) is een plug-in die ervoor zorgt dat de website sneller op mobiele apparaten wordt geladen.

Drie weken geleden werd er een kwetsbaarheid in de plug-in gepatcht. Via het beveiligingslek kan een aanvaller een beheerdersaccount en een backdoor aan de website toevoegen. Om de aanval uit te voeren heeft een aanvaller wel "subscriber-level" toegang nodig. Bij de nu waargenomen aanvallen voegen de aanvallers een adminaccount genaamd "supportuuser" toe, maar er wordt niet uitgesloten dat er ook andere namen worden gebruikt.

Het beveiligingslek wordt sinds een week aangevallen, zo laat securitybedrijf Wordfence weten. "Zoals altijd is de beste verdediging tegen deze aanvallen het up-to-date houden van de software van je website. De beveiligingsupdate voor AMP was al bijna twee weken beschikbaar voordat de aanvallen begonnen", zegt analist Mikey Veenstra. Onlangs werden WordPress-websites ook al aangevallen via een kwetsbaarheid in de GDPR Compliance-plug-in.

Reacties (1)
26-11-2018, 20:20 door Anoniem
Leuke plugin. Want je wilt hoger in Google en daar is het mobile first. Ze zetten zelfs een tekentje voot AMP. maar deze plugin eens getest en anderhalf jaar geleden al snel vergeten. When it looks like fish, it smells like fish, it is fish.

IT is vaak een creatief en intuitief vak. Het blijft meesterwerkjes schilderen. Soms kun je het niet eens goed motiveren, maar als het slecht voelt, door het putje spoelen. Want het vak is kunst maken. Heeft weinig met boutjes en moertjes te maken.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.