Des plugins WordPress Pro de ShapedPlugin compromis dans une attaque de la chaîne d'approvisionnement
Plusieurs plugins WordPress de ShapedPlugin ont été compromis dans une attaque de la chaîne d'approvisionnement après que des acteurs de menace inconnus ont réussi à altérer les canaux de diffusion officiels et à injecter un code de porte dérobée. Les attaquants ont compromis la chaîne de production et de distribution du fournisseur, injectant un code de porte dérobée dans les versions des plugins Pro distribuées via les canaux de mises à jour sous licence officiels, a déclaré Wordfence dans une analyse.