Η εταιρεία δημιουργίας λογισμικού ιστολογίων WordPress ζήτησε από όλους τους χρήστες του WordPress.org να αλλάξουν τους κωδικούς πρόσβασης, ύστερα από επίθεση που πραγματοποιήθηκε από hackers, οι οποίοι έχουν εισάγει κακόβουλο λογισμικό σε 3 plugins (πρόσθετα).
Τα 3 δημοφιλή plugins περιέχουν έξυπνες μεταμφιεσμένα «backdoors», οι οποίες μεταφορτώθηκαν από μη εξουσιοδοτημένα άτομα στις εφαρμογές ως αναβαθμίσεις.
Μέλη της open-source κοινότητας ιστολογίων επανέφεραν τα plugins στην αρχική τους κατάσταση και έχουν κλείσει προσωρινά την βάση με τα πρόσθετα για περαιτέρω διερεύνηση.Τα 3 πρόσθετα που είχαν προσβληθεί είναι τα AddThis, WPtouch και W3 Total Cache. Οι χρήστες που έχουν αναβαθμίσει αυτά τα πρόσθετα πρόσφατα, καλούνται να τα απεγκαταστήσουν και να τα εγκαταστήσουν ξανά από την ιστοσελίδα WordPress.org. Τεχνικές πληροφορίες για τα μολυσμένα plugins μπορείτε να δείτε εδώ.
Ως πρόληψη η WordPress ζητά από όλους τους χρήστες του WordPress.org να αλλάξουν τους κωδικούς πρόσβασης και να χρησιμοποιήσουν εντελώς διαφορετικούς από τους προηγούμενους.
Σχόλια
Δημοσίευση σχολίου
Τα σχόλια δημοσιεύονται με μια καθυστέρηση και αφού τα δει κάποιος από τη διαχείριση...και όχι για λογοκρισία αλλά έλεγχο για: μη αναφορά σε προσωπικά δεδομένα, τηλέφωνα, διευθύνσεις, προσβλητικά, υποτιμητικά και υβριστικά μηνύματα ή δεσμούς (Link) με σεξουαλικό περιεχόμενο.
Η φιλοξενία και οι αναδημοσιεύσεις άρθρων τρίτων, τα σχόλια και οι απόψεις των σχολιαστών δεν απηχούν κατ' ανάγκη τις απόψεις του ιστολογίου μας και δεν φέρουμε καμία ευθύνη γι’ αυτά. Προειδοποίηση: Περιεχόμενο Αυστηρώς Ακατάλληλο για εκείνους που νομίζουν ότι θίγονται προσωπικά στην ανάρτηση κειμένου αντίθετο με την ιδεολογική τους ταυτότητα ή άποψη, σε αυτούς λέμε ότι ποτέ δεν τους υποχρεώσαμε να διαβάσουν το περιεχόμενο του ιστολογίου μας.