WordPress poništio korisničke lozinke zbog otkrivenih trojanizovanih pluginova

Vesti, 23.06.2011, 08:40 AM

WordPress poništio korisničke lozinke zbog otkrivenih trojanizovanih pluginova

Popularna blog platforma WordPress zatražila je od korisnika da promene lozinke za pristup svojim nalozima nakon što su članovi tima kompanije zaduženi za bezbednost platforme otkrili dobro prikrivene Trojance u nekim od najpopularnijih WordPress plugin-ova (dodataka).

AddThis, WPtouch i W3 Total Cache su privukli pažnju kompanijskog tima za bezbednost koji su otkrili sumnjive kodove koji su sadržali backdoor Trojance. Pošto je ustanovljeno da sporni kodovi nisu delo originalnih autora pomenutih WordPress dodataka, kompanija ih je najpre povukla, ažurirala ih i blokirala pristup dodacima za vreme dok je izvršena provera dodataka.

Kao meru predostrožnosti, servis je bio prinuđen da poništi sve lozinke na platformi, a korisnici će morati da resetuju svoje lozinke pre pristupanja forumima, prilikom odabira tema ili plugin-ova. Korisnici bbPress.org i BuddyPress.org. takođe će morati da promene lozinke jer su i lozinke za pristup ovim nalozima takođe resetovane. Blogeri koji koriste pomenute dodatke i koji su ih ažurirali u prethodna dva dana treba da posete stranice ovih dodataka i da preuzmu ažuriranje, odnosno najnoviju verziju dodataka.

Iz kompanije savetuju korisnicima da ne koriste iste lozinke za pristup različitim servisima, kao i da nakon resetovanja lozinke ne koriste opet svoju staru WordPress lozinku koju su poništili.

Ovo je prvi ozbiljan bezbednosni problem nakon aprilskog incidenta kada su se dogodili upadi na nekoliko WordPress servera.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Kako veštačka inteligencija pomaže u borbi protiv prevara na internetu

Kako veštačka inteligencija pomaže u borbi protiv prevara na internetu

Više od decenije, Google koristi veštačku inteligenciju za zaštitu korisnika od prevara na internetu koji žele da dobiju pristup njihovom novcu i... Dalje

Da li su vaše lozinke među najslabijim lozinkama?

Da li su vaše lozinke među najslabijim lozinkama?

Analiza više od 19 milijardi procurelih lozinki otkrila je i dalje prisutnu, široko rasprostranjenu pojavu ponovne upotrebe slabih lozinki. Lozinke,... Dalje

Prevare sa „tajanstvenim kutijama“ kradu podatke sa platnih kartica i novac sa računa kupaca

Prevare sa „tajanstvenim kutijama“ kradu podatke sa platnih kartica i novac sa računa kupaca

Istraživači kompanije Bitdefender upozorili su veoma sofisticirane prevare putem pretplata, za koje sajber kriminalci koriste „neverovatno ube... Dalje

Nalozi trećine korisnika interneta hakovani prošle godine zbog slabe lozinke

Nalozi trećine korisnika interneta hakovani prošle godine zbog slabe lozinke

Bar jedan onlajn nalog više od trećine (36%) ljudi prošle godine je hakovan zbog slabe ili ukradene lozinke, otkrilo je novo istraživanje FIDO al... Dalje

Google: Softverske ranjivosti nultog dana veoma tražene i sve ih je lakše nabaviti, a evo ko ih i zašto koristi

Google: Softverske ranjivosti nultog dana veoma tražene i sve ih je lakše nabaviti, a evo ko ih i zašto koristi

Sajber kriminalci su koristili najmanje 75 bezbednosnih ranjivosti za koje proizvođači softvera nisu znali - takozvane nulte ranjivosti - otkriva iz... Dalje