پلاگين‌های ناامن در WordPress

پلاگين‌های ناامن در WordPress

تاریخ ایجاد

شماره: IRCNE2011061157
تاريخ: 4/4/90

WordPress پذيرفت كه قرباني يك حمله هك در هفته گذشته شده است كه اين سايت مشهور وبلاگ را وادار كرده است براي رعايت احتياط، كلمات عبور را تغيير دهد.
اين سايت در صفحه وبلاگ خود نوشته است كه اعضاي گروه اين سايت كشف كرده اند كه چندين پلاگين مشهور به طور عجيبي عمل مي­كنند. اين پلاگين­ها مورد سوء استفاده قرار گرفته و به طور هوشمندانه اي از درهاي پشتي پنهان استفاده مي­كنند.
يكي از اعضاي گروه WordPress اعلام كرده است كه اين گروه هنوز در حال تحقيق در مورد آنچه كه رخ داده است مي­باشد. به گفته وي، تغيير تمامي كلمات عبور بر روي WordPress.org الزامي شده است. براي استفاده از فروم­ها يا استفاده از يك پلاگين يا تم، شما مجبور خواهيد بود كلمه عبور خود را تغيير دهيد.
به گفته اين عضو WordPress، اين سايت به اين نتيجه رسيده است كه رفتار اين پلاگين­هاي خطرناك به نويسندگان اين پلاگين­ها مربوط نيست. اين سايت اين پلاگين­ها را جمع كرده، به روز رساني­هايي براي آنها عرضه كرده و دسترسي به مخزن پلاگين­ها را تا زماني كه تحقيقات در مورد ساير پلاگين­هاي ناامن كامل گردد مسدود كرده است.
پلاگين­هاي AddThis، WPtouch و W3 Total Chache در زمره پلاگين­هاي ناامن قرار گرفته اند و كساني كه از اين پلاگين­ها استفاده مي­كنند بايد آنها را به آخرين نسخه امن به روز نمايند.

برچسب‌ها