Master-X
Форум | Новости | Статьи
Главная » Форум » Блоги и Социальные сети » 
Тема: В трёх плагинах к WordPress обнаружен троянский код
цитата
22/06/11 в 14:22
 tooouser
В трех популярных плагинах к свободной системе управления контентом WordPress обнаружены бэкдоры, позволяющие злоумышленнику получить удаленный доступ к системе. Вредоносные вставки присутствовали в плагинах AddThis, WPtouch и W3 Total Cache. Всем пользователям недавно устанавливавшим данные плагины рекомендуется срочно обновить компоненты WordPress и провести анализ возможного проникновения злоумышленников в систему.

В связи с инцидентом, разработчики WordPress приняли решение сбросить все пароли разработчиков на сайтах WordPress.org, bPress.org и BuddyPress.org, а также блокировать доступ ко всем репозиториям расширений, до момента окончания аудита их содержимого. Для доступа к форумам, трекеру ошибок и репозиториям разработчикам следует сгенерировать новый пароль. Интегрированный в плагины бэкдор был тщательно замаскирован и находился в составе плагинов как минимум несколько дней. В настоящее время вредоносный код удален и в репозитории возвращены версии плагинов, созданные до момента совершения атаки.

Путь, который использовался для внедрения бэкдоров, пока не отслежен. Известно, что включение вредоносного кода произведено без ведома разработчиков пораженных плагинов. В качестве наиболее вероятной гипотезы называется получение атакующими параметров для работы под учетными записями разработчиков некоторых дополнений, от имени которых были внесены изменения в репозитории с кодом. Способ получения параметров доступа пока не ясен.
цитата
22/06/11 в 14:36
 LOVE
вот мудаки
цитата
22/06/11 в 17:28
 JM
Да могли у разработчиков пароли пиздануть ;)
цитата
22/06/11 в 18:30
 Crappyday
пошел менять свой тотатлкэш
цитата
22/06/11 в 19:31
 Sergeyka
хорошо что юзаю плагины по минимуму и этих нет
цитата
22/06/11 в 22:29
 mr.Indi
ох ты ж ебанный насос. и че делать? жесть icon_evil.gif
цитата
23/06/11 в 00:49
 Semen_ssr
Этих нет и явно не будет, нда уж...
цитата
23/06/11 в 01:15
 Udaff
W3 Total Cache пробовал ставить, эффекта не увидел, слава яйцам снес icon_rolleyes.gif
цитата
23/06/11 в 08:08
 vendo
del

Последний раз редактировалось: vendo (01/07/15 в 09:30), всего редактировалось 1 раз
цитата
23/06/11 в 20:23
 sydoow
Хуясе, ппц...
цитата
28/06/11 в 17:23
 kazantipman
у меня кажись ломанули[*]
цитата
28/06/11 в 18:24
 mr.Indi

опиши подброней. какие плагины стояли. когда обновлял?


Эта страница в полной версии