Ir para o conteúdo

tagblick

terça-feira, 11 de agosto de 2026

Pesquisar

Cibersegurança

Plugins da BdThemes Comprometidos em Ataque à Cadeia de Fornecimento

A BdThemes sofreu um ataque à cadeia de fornecimento que alterou a funcionalidade dos seus plugins WordPress, criando contas de administrador não autorizadas.

Plugins da BdThemes Comprometidos em Ataque à Cadeia de Fornecimento
Foto: purplelime · Openverse · BY-SA

Um ataque à cadeia de fornecimento direcionado à BdThemes, um fornecedor de plugins premium para WordPress, gerou preocupações significativas de cibersegurança. De acordo com o BleepingComputer, um ator de ameaça comprometeu a infraestrutura upstream do desenvolvedor, o que levou a modificações num feed JSON remoto. Esta alteração permitiu a criação de contas de administrador ilegítimas em sites WordPress afetados.

Em resposta à ameaça, o The Hacker News relatou que a equipa de plugins do WordPress desativou temporariamente os downloads dos plugins da BdThemes. Notavelmente, Paolo Tresso, da Wordfence, afirmou que, ao contrário dos ataques típicos à cadeia de fornecimento, nenhum arquivo de código fonte foi alterado no repositório oficial do WordPress.org durante este incidente.

Partilhar