Episodio 116: Packagist Patch muestra cómo las amenazas de la cadena de suministro podrían afectar a WordPress
Una vulnerabilidad descubierta en Packagist, que Composer utiliza para administrar las solicitudes de paquetes PHP, podría haber permitido a los atacantes engañar a Composer para que descargue el código fuente con puerta trasera, lo que podría afectar a todos los sitios de WordPress. Packagist informa que no tiene conocimiento de ningún exploit. Se corrigió una vulnerabilidad de inyección de SQL en el complemento CleanTalk AntiSpam instalado en más de […]
Más información: https://www.wordfence.com/blog/2021/05/episode-116-packagist-patch-shows-how-supply-chain-threats-could-impact-wordpress/
Source link