WordPress poništio korisničke lozinke zbog otkrivenih trojanizovanih pluginova

Vesti, 23.06.2011, 08:40 AM

WordPress poništio korisničke lozinke zbog otkrivenih trojanizovanih pluginova

Popularna blog platforma WordPress zatražila je od korisnika da promene lozinke za pristup svojim nalozima nakon što su članovi tima kompanije zaduženi za bezbednost platforme otkrili dobro prikrivene Trojance u nekim od najpopularnijih WordPress plugin-ova (dodataka).

AddThis, WPtouch i W3 Total Cache su privukli pažnju kompanijskog tima za bezbednost koji su otkrili sumnjive kodove koji su sadržali backdoor Trojance. Pošto je ustanovljeno da sporni kodovi nisu delo originalnih autora pomenutih WordPress dodataka, kompanija ih je najpre povukla, ažurirala ih i blokirala pristup dodacima za vreme dok je izvršena provera dodataka.

Kao meru predostrožnosti, servis je bio prinuđen da poništi sve lozinke na platformi, a korisnici će morati da resetuju svoje lozinke pre pristupanja forumima, prilikom odabira tema ili plugin-ova. Korisnici bbPress.org i BuddyPress.org. takođe će morati da promene lozinke jer su i lozinke za pristup ovim nalozima takođe resetovane. Blogeri koji koriste pomenute dodatke i koji su ih ažurirali u prethodna dva dana treba da posete stranice ovih dodataka i da preuzmu ažuriranje, odnosno najnoviju verziju dodataka.

Iz kompanije savetuju korisnicima da ne koriste iste lozinke za pristup različitim servisima, kao i da nakon resetovanja lozinke ne koriste opet svoju staru WordPress lozinku koju su poništili.

Ovo je prvi ozbiljan bezbednosni problem nakon aprilskog incidenta kada su se dogodili upadi na nekoliko WordPress servera.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

AI „devojke“ love gejmere i zovu ih na OnlyFans

AI „devojke“ love gejmere i zovu ih na OnlyFans

AI botovi koji se predstavljaju kao devojke više nisu ograničeni na OnlyFans. Istraživači kompanije Malwarebytes otkrili su da se koriste i za pro... Dalje

To što koristite Mac ne znači da ste bezbedni: lažne CAPTCHA provere šire malver

To što koristite Mac ne znači da ste bezbedni: lažne CAPTCHA provere šire malver

Sajber kriminalci sve češće koriste lažne CAPTCHA provere, stranice za preuzimanje softvera i lažna uputstva za rešavanje problema kako bi koris... Dalje

Lažni servis nudi Claude AI 90% jeftinije ali može da vidi sve što korisnici šalju

Lažni servis nudi Claude AI 90% jeftinije ali može da vidi sve što korisnici šalju

Istraživači kompanije Okta otkrili su servis pod nazivom „Poison Claude“, koji se reklamira na forumima sajber kriminalaca i nudi pristu... Dalje

Lažne piratske kopije filma „Odiseja“ koriste se za širenje malvera

Lažne piratske kopije filma „Odiseja“ koriste se za širenje malvera

Samo nekoliko dana nakon bioskopske premijere filma „Odiseja“, sajber kriminalci već koriste njegovu popularnost za širenje malvera. Ist... Dalje

Safari može da otkrije vašu pravu IP adresu čak i kada koristite Private Relay

Safari može da otkrije vašu pravu IP adresu čak i kada koristite Private Relay

Istraživači bezbednosti otkrili su tri mehanizma u WebKit-u koji mogu da zaobiđu Appleov iCloud Private Relay i omoguće veb sajtovima da saznaju s... Dalje