2011年6月22日水曜日

潜在的なセキュリティ侵害は、WordPress.orgにパスワードのリセットを強制的に

URL上で興味深いニュース:http://feeds.mashable.com/~r/Mashable/~3/5aKUuOA7oHA/:

WordPress.orgは、いくつかの人気のあるプラグインがハッカーによって侵害された後、ユーザーがパスワードをリセットする必要に迫られています。

"以前の今日のWordPressのチームは疑わしいが、巧妙に偽装されたバックドアを含むいくつかの人気のあるプラグインにコミット気づいた、"AutomatticのファウンダーMatt Mullenwegはで述べているブログ投稿 。 "我々は、作成者からではなかった彼らをロールバック、プラグインへの更新をプッシュされ、我々が不快な何かのために見ながらプラグインリポジトリへのアクセスをシャットダウンする。コミットを決定した"

MullenwegはAddThisの、WPtouchとW3合計キャッシュが攻撃で侵害されたプラグインがあったと言う。しかし、15,000以上のWordPressのプラグインは、より多くの危険にさらされていることがあるかもしれないので、けれども、ある。

予防措置として、WordPress.orgは強制リセットWordPress.orgにすべてのパスワードです。これはWordPressのパワーで動くブログには影響しませんが、WordPress.orgフォーラムには影響しません、tracのとコードがプラグインやテーマにコミット。

これが初めてではないワードプレスがハッカーの標的にされている; WordPress.comに(Automatticに所有し、WordPress.orgから独立した)の犠牲者だった低レベルのルートアクセス違反 Aprilインチ

詳細: セキュリティワードプレス

詳細についてはテック&ガジェット :報道

0 件のコメント:

コメントを投稿