
WordPress nel mirino degli hacker: attacchi tramite mu-plugins e codice malevolo
Una nuova minaccia sta colpendo numerosi siti WordPress: i mu-plugins, noti come "Must-Use Plugins", vengono sfruttati dagli hacker per iniettare spam, malware e codice di reindirizzamento verso siti malevoli. La scoperta arriva dai ricercatori di Sucuri, che segnalano un aumento degli attacchi mirati proprio a questa sezione poco visibile dell’infrastruttura WordPress. Cos’è la directory mu-plugins e perché è pericolosa La cartella mu-plugins (presente in wp-content/mu-plugins) contiene plugin che vengono caricati automaticamente da WordPress, senza necessità di attivazione tramite dashboard. Questa caratteristica li rende ideali per attacchi furtivi, poiché: Non compaiono nella lista dei plugin attivi Non possono essere facilmente disattivati…








