Cibersegurança
Plugins da BdThemes Comprometidos em Ataque à Cadeia de Fornecimento
A BdThemes sofreu um ataque à cadeia de fornecimento que alterou a funcionalidade dos seus plugins WordPress, criando contas de administrador não autorizadas.

Um ataque à cadeia de fornecimento direcionado à BdThemes, um fornecedor de plugins premium para WordPress, gerou preocupações significativas de cibersegurança. De acordo com o BleepingComputer, um ator de ameaça comprometeu a infraestrutura upstream do desenvolvedor, o que levou a modificações num feed JSON remoto. Esta alteração permitiu a criação de contas de administrador ilegítimas em sites WordPress afetados.
Em resposta à ameaça, o The Hacker News relatou que a equipa de plugins do WordPress desativou temporariamente os downloads dos plugins da BdThemes. Notavelmente, Paolo Tresso, da Wordfence, afirmou que, ao contrário dos ataques típicos à cadeia de fornecimento, nenhum arquivo de código fonte foi alterado no repositório oficial do WordPress.org durante este incidente.