WordPress poništio korisničke lozinke zbog otkrivenih trojanizovanih pluginova
Vesti, 23.06.2011, 08:40 AM
Popularna blog platforma WordPress zatražila je od korisnika da promene lozinke za pristup svojim nalozima nakon što su članovi tima kompanije zaduženi za bezbednost platforme otkrili dobro prikrivene Trojance u nekim od najpopularnijih WordPress plugin-ova (dodataka).
AddThis, WPtouch i W3 Total Cache su privukli pažnju kompanijskog tima za bezbednost koji su otkrili sumnjive kodove koji su sadržali backdoor Trojance. Pošto je ustanovljeno da sporni kodovi nisu delo originalnih autora pomenutih WordPress dodataka, kompanija ih je najpre povukla, ažurirala ih i blokirala pristup dodacima za vreme dok je izvršena provera dodataka.
Kao meru predostrožnosti, servis je bio prinuđen da poništi sve lozinke na platformi, a korisnici će morati da resetuju svoje lozinke pre pristupanja forumima, prilikom odabira tema ili plugin-ova. Korisnici bbPress.org i BuddyPress.org. takođe će morati da promene lozinke jer su i lozinke za pristup ovim nalozima takođe resetovane. Blogeri koji koriste pomenute dodatke i koji su ih ažurirali u prethodna dva dana treba da posete stranice ovih dodataka i da preuzmu ažuriranje, odnosno najnoviju verziju dodataka.
Iz kompanije savetuju korisnicima da ne koriste iste lozinke za pristup različitim servisima, kao i da nakon resetovanja lozinke ne koriste opet svoju staru WordPress lozinku koju su poništili.
Ovo je prvi ozbiljan bezbednosni problem nakon aprilskog incidenta kada su se dogodili upadi na nekoliko WordPress servera.
Izdvojeno
Sajber kriminalci imaju novi trik: Lažnom captcha verifikacijom kradu lozinke i novac od žrtava
Sajber kriminalci su pronašli novi način da prevare korisnike da zaraze svoje sisteme - korišćenjem lažnih stranica za captcha verifikaciju, koj... Dalje
Google omogućio automatsku sinhronizaciju pristupnih ključeva preko Google Password Managera
Google je najavio da će se pristupni ključevi (passkeys) dodati u Google Password Manager automatski sinhronizovati između Windows, macOS, Linux, ... Dalje
Prevaranti koriste slike sa Google Street View za iznudu
Istraživači bezbednosti iz firme Cofense upozoravaju da prevaranti koriste slike sa Google Street View-a da zastraše korisnike koji su žrtve napad... Dalje
Google najavio nove funkcije za Google Chrome: jednokratne dozvole za sajtove i unapređeni Safety Check
Google je najavio da uvodi nove funkcije u Chrome koje korisnicima daju veću kontrolu nad njihovim podacima i štite ih od onlajn pretnji. „Sa... Dalje
Temu negira da je hakovan i da su podaci korisnika ukradeni
Popularna kineska onlajn prodavnica Temu kategorički je negirala da je hakovana i da su podaci korisnika ukradeni, nakon što je na poznatom hakersko... Dalje
Pratite nas
Nagrade