WordPress poništio korisničke lozinke zbog otkrivenih trojanizovanih pluginova

Vesti, 23.06.2011, 08:40 AM

WordPress poništio korisničke lozinke zbog otkrivenih trojanizovanih pluginova

Popularna blog platforma WordPress zatražila je od korisnika da promene lozinke za pristup svojim nalozima nakon što su članovi tima kompanije zaduženi za bezbednost platforme otkrili dobro prikrivene Trojance u nekim od najpopularnijih WordPress plugin-ova (dodataka).

AddThis, WPtouch i W3 Total Cache su privukli pažnju kompanijskog tima za bezbednost koji su otkrili sumnjive kodove koji su sadržali backdoor Trojance. Pošto je ustanovljeno da sporni kodovi nisu delo originalnih autora pomenutih WordPress dodataka, kompanija ih je najpre povukla, ažurirala ih i blokirala pristup dodacima za vreme dok je izvršena provera dodataka.

Kao meru predostrožnosti, servis je bio prinuđen da poništi sve lozinke na platformi, a korisnici će morati da resetuju svoje lozinke pre pristupanja forumima, prilikom odabira tema ili plugin-ova. Korisnici bbPress.org i BuddyPress.org. takođe će morati da promene lozinke jer su i lozinke za pristup ovim nalozima takođe resetovane. Blogeri koji koriste pomenute dodatke i koji su ih ažurirali u prethodna dva dana treba da posete stranice ovih dodataka i da preuzmu ažuriranje, odnosno najnoviju verziju dodataka.

Iz kompanije savetuju korisnicima da ne koriste iste lozinke za pristup različitim servisima, kao i da nakon resetovanja lozinke ne koriste opet svoju staru WordPress lozinku koju su poništili.

Ovo je prvi ozbiljan bezbednosni problem nakon aprilskog incidenta kada su se dogodili upadi na nekoliko WordPress servera.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakeri zloupotrebljavaju Google kalendar za prevare i krađu lozinki i informacija o kreditnim karticama

Hakeri zloupotrebljavaju Google kalendar za prevare i krađu lozinki i informacija o kreditnim karticama

Hakeri zloupotrebljavaju funkcije Google kalendara za slanje phishing imejlova maskiranih u legitimne pozivnice, upozorila je kompanija za sajber bezb... Dalje

Pobeda WhatsApp-a: Sud presudio da je proizvođač špijunskog softvera Pegaz odgovoran za hakovanje 1400 korisnika WhatsApp-a

Pobeda WhatsApp-a: Sud presudio da je proizvođač špijunskog softvera Pegaz odgovoran za hakovanje 1400 korisnika WhatsApp-a

WhatsApp je dobio spor protiv izraelskog prodavca komercijalnog špijunskog softvera NSO Group pošto je savezni sudija u američkoj državi Kaliforni... Dalje

Uprkos akciji policije, BadBox nastavlja da se širi: malverom zaraženo 192.000 Android uređaja

Uprkos akciji policije, BadBox nastavlja da se širi: malverom zaraženo 192.000 Android uređaja

Android malver BadBox zarazio je više od 192.000 uređaja širom sveta uprkos nedavnoj operaciji policije u Nemačkoj koja je pokušala da zaustavi ... Dalje

Interpol traži da se termin ''pig butchering'' (svinjokolj) ne koristi više za žrtve investicionih i ljubavnih internet prevara

Interpol traži da se termin ''pig butchering'' (svinjokolj) ne koristi više za žrtve investicionih i ljubavnih internet prevara

Interpol je pozvao zajednicu sajber bezbednosti, organe za sprovođenje zakona i medije da prestanu da koriste termin „pig butchering“ (sv... Dalje

Milioni korisnika interneta izloženi riziku od lažnih captcha stranica i infekcije malverom Lumma

Milioni korisnika interneta izloženi riziku od lažnih captcha stranica i infekcije malverom Lumma

Istraživači Guardio Labsa i Infobloxa otkrili su kampanju velikih razmera koja distribuira malver Lumma preko lažnih captcha stranica. Napadači is... Dalje