Potrivit The Hacker News, WordPress a implementat un sistem de analiză automată a securității pentru fiecare actualizare de plugin înainte de distribuția prin API-ul oficial. Sistemul detectează vulnerabilități potențiale și cod malițios, reducând riscul atacurilor prin intermediul extensiilor compromise.
Problema abordată este aceea că pluginurile noi sunt verificate înainte de a intra în director, dar actualizările ulterioare nu beneficiază de controlul consistent. Un plugin sigur astazi poate introduce vulnerabilități în versiuni viitoare. Platform-ul a dezvăluit că în iulie 2026, sistemul automat a detectat o ușă din spate într-o actualizare a unui plugin cu aproximativ 20.000 de instalări active, iar versiunea compromisă nu a fost distribuită.
Inițiativa face parte din programul „Protect The Shire”, lansat în iunie 2026, care introduce o perioadă de așteptare de șase ore înainte de distribuție. Noul sistem blochează automat orice actualizare cu scor de risc ridicat, analizând clasele de vulnerabilități și inadvertențe în cod, nu doar malware intențional.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.


