حمله زنجیره تأمین به وردپرس با تزریق بکدور از طریق اسکریپتهای دستکاریشده پلاگینهای محبوب

در یک حمله زنجیره تأمین به وردپرس، مهاجمان با دستکاری فایلهای جاوااسکریپت (JavaScript) مورد اعتماد در پلاگینهای PushEngage، OptinMonster و TrustPulse، مسیر نفوذ مستقیم به وبسایتهای وردپرسی را فراهم کردند.
آسیبپذیری Underminr به مهاجمان اجازه میدهد ارتباطات مخرب را پشت دامنههای معتبر پنهان کنند

آسیبپذیری Underminr یک تکنیک نوظهور برای سوءاستفاده از زیرساختهای اشتراکی شبکه توزیع محتوا (CDN) است که به مهاجمان اجازه میدهد ترافیک مخرب را در قالب دامنههای معتبر پنهان کنند. این آسیبپذیری با بهرهگیری از ناهماهنگی میان سامانه نام دامنه (DNS)، پروتکل امنیت لایه انتقال (TLS) و مکانیزمهای مسیریابی در لبه شبکه (Edge Routing)، قادر است برخی کنترلهای امنیتی مبتنی بر DNS و دفاعهای طراحیشده برای مقابله با تکنیک Domain Fronting را دور بزند.
حمله Underminr با سوءاستفاده از زیرساخت CDN، امکان جعل برند وبسایتها را فراهم میکند

محققان امنیت سایبری نسبت به یک اکسپلویت زیرساختی در معماری اینترنت هشدار دادهاند که میتواند نزدیک به نیمی از وبسایتهای جهان را در معرض سوءاستفاده مهاجمان قرار دهد. بهگفته پژوهشگران، این تهدید که با نام حمله Underminr شناخته میشود، نسخه تکاملیافته تکنیک پنهانسازی دامنه (Domain Fronting) است
