Links compartilhados

  • Backdoor em plugins populares do WordPress

    Após a descoberta de backdoors em 3 plugins populares do WordPress (AddThis, WPTouch e W3 Total Cache), os mantenedores do WordPress.org suspenderam o acesso a todos os repositórios de extensões e resetaram todas as senhas dos desenvolvedores, como precaução enquanto pesquisam por outras violações.

    Já foi possível verificar que os backdoors não foram inseridos pelos próprios desenvolvedores dos plugins, e assim se assume que outra pessoa teve acesso às contas deles para inserir o código malicioso.

    Segundo o relato, os backdoors estavam bem camuflados no código, mas no momento as versões anteriores à violação dos 3 plugins comprometidos identificados já foram recolocadas no repositório. No momento, caso você seja usuário de um dos 3 plugins mencionados, vale verificar se realizou atualização recente e, se for o caso, reinstalá-lo a partir da versão atual do repositório, torcendo para que o possível backdoor que esteve presente no seu sistema ainda não tenha sido usado! (via h-online.com)

Por ValessioBrito

Jacobinense, hacker, digital artist, front-end developer since 2005 and FLOSS specialist. Experience on media/networking solutions for governments and private sector. Undergraduate degree in Communications and Graduate studies in Free Software Development.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Esse site utiliza o Akismet para reduzir spam. Aprenda como seus dados de comentários são processados.