My News ← 戻る

OptinMonsterほかWordPressプラグインがCDNサプライチェーン攻撃で侵害

OptinMonsterほかWordPressプラグインがCDNサプライチェーン攻撃で侵害

項目 内容
ジャンル セキュリティ
日付 2026-06-16
元記事 Bleeping Computer

要約

OptinMonster・TrustPulse・PushEngageの3つの主要WordPressプラグインが、共通コンテンツ配信ネットワーク「Awesome Motives」を標的にしたサプライチェーン攻撃によって侵害された。これらのプラグインは合計で数百万のWordPressサイトにインストールされており、侵害されたCDN経由で悪意のあるスクリプトが広範に配布された恐れがある。サプライチェーン攻撃はソースコードではなく配布インフラを標的にするため、プラグイン自体は正規品でも感染が起きる点が検知を難しくしている。影響を受けるサイト管理者はプラグインの最新版への更新とサイトの完全性確認が急務だ。


元記事を読む →