Как стать автором
Обновить

Неизвестные злоумышленники загрузили скомпрометированные Wordpress-плагины в репозитарий

Время на прочтение1 мин
Количество просмотров1.1K


Сегодня стало известно о том, что Wordpress.org поменял пароли доступа для всех пользователей, после того, как несколько популярных плагинов были скомпрометированы злоумышленниками. Команда Wordpress обнаружила несколько плагинов с включенным в структуру плагина сторонним кодом. Кто-то (не авторы) загрузил «обновленные версии» плагинов с включенным зловредным ПО.

Команда сервиса действовала довольно быстро, откатив версии плагинов, отключив обновление для пользователей, и отрубив пользователям доступ к репозитарию плагинов (на время проверки).

Скомпрометированными оказались такие известные и популярные в среде пользователей плагины, как AddThis, WPtouch и W3 Total Cache. В качестве превентивной меры, WordPress.org просит всех пользователей WordPress.org сменить пароли. Такое решение не повлияет на блоги на платформе WordPress, однако затронет пользователей WordPress.org. Для того, чтобы получить доступ к форумам WordPress, загрузить плагин или тему, необходимо сменить пароль на новый. То же касается и площадок bbPress.org с BuddyPress.org.

К слову, это не первый раз, когда Wordpress становится целью киберпреступников. WordPress.com уже пострадал от действий злоумышленников в апреле этого года.

Похоже на то, что команда WordPress.org действовала действительно достаточно быстро, и пока что не поступало сведений от пользователей, пострадавших из-за действий злоумышленников.

Via wordpress.org
Теги:
Хабы:
Если эта публикация вас вдохновила и вы хотите поддержать автора — не стесняйтесь нажать на кнопку
Всего голосов 38: ↑35 и ↓3+32
Комментарии27

Публикации

Истории

Работа

Ближайшие события

19 августа – 20 октября
RuCode.Финал. Чемпионат по алгоритмическому программированию и ИИ
МоскваНижний НовгородЕкатеринбургСтавропольНовосибрискКалининградПермьВладивостокЧитаКраснорскТомскИжевскПетрозаводскКазаньКурскТюменьВолгоградУфаМурманскБишкекСочиУльяновскСаратовИркутскДолгопрудныйОнлайн
24 – 25 октября
One Day Offer для AQA Engineer и Developers
Онлайн
25 октября
Конференция по росту продуктов EGC’24
МоскваОнлайн
26 октября
ProIT Network Fest
Санкт-Петербург
7 – 8 ноября
Конференция byteoilgas_conf 2024
МоскваОнлайн
7 – 8 ноября
Конференция «Матемаркетинг»
МоскваОнлайн
15 – 16 ноября
IT-конференция Merge Skolkovo
Москва
25 – 26 апреля
IT-конференция Merge Tatarstan 2025
Казань