Kolejne włamanie na serwery Wordpressa

Pawel Cebula, 23-06-2011 | Źródło: Slashdot

Zła passa wydawców Wordpressa nadal trwa. W kwietniu mieliśmy do czynienia z atakiem na serwery Wordpress.com. Tym razem doszło do włamania na serwery Wordpress.org, w przypadku których zarejestrowano zmiany w niektórych elementach.

Osoby, które dopuÅ›ciÅ‚y siÄ™ wÅ‚amania dokonaÅ‚y szeregu zmian w plikach wtyczek. Pluginy, które zostaÅ‚y zmodyfikowane cieszÄ… siÄ™ bardzo dużą popularnoÅ›ciÄ… wÅ›ród użytkowników - mowa tutaj m.in. o AddThis, W3 Total Cache, czy WPtouch, jednak to zaledwie część z nich. Nadal trwa weryfikacja, która pomoże w ustaleniu peÅ‚nej listy aktywnoÅ›ci.

WÅ‚amywacze modyfikujÄ…c wtyczki wprowadzili m.in backdoory, które w każdej chwili mogÅ‚y zostać wykorzystane do uzyskania dostÄ™pu do danych lub przejÄ™cie kontroli nad caÅ‚ym serwisem, który wykorzystywaÅ‚ "zainfekowane" wtyczki. Administratorzy Wordpressa zrestartowali hasÅ‚a wszystkim użytkownikom swojej usÅ‚ugi.

Kolejne wÅ‚amania na serwery Wordpressa przyczyniajÄ… siÄ™ do podkopania zaufania do najpopularniejszego skryptu blogowego, z którego korzystajÄ… nie tylko blogerzy-amatorzy, ale również bardzo popularne serwisy.

Ocena 1.44/5 (28.86%) (70 głosów)
  • Åšledzik

Komentarze:



    Dodaj komentarz:


    Temat:
    Twój nick:
    Komentarz:
     

    Prosimy o kulturę wypowiedzi. Komentarze zawierające niecenzuralne zwroty, bądź obrażające inne osoby będą usuwane. Kod HTML w wypowiedziach jest niedozwolony. Wydawca nie odpowiada za treść komentarzy.