Ай Ком Сервис В плагинах к WordPress обнаружен троянский код - 22 Июня 2011 - Ай Ком Сервис
Главная » 2011 » Июнь » 22 » В плагинах к WordPress обнаружен троянский код
01:50
В плагинах к WordPress обнаружен троянский код
По появившейся в Сети информации, в трех популярных плагинах к свободной системе управления контентом WordPress обнаружены бэкдоры, позволяющие злоумышленнику получить удаленный доступ к системному окружению. Вредоносные вставки присутствовали в таких плагинах, как AddThis, WPtouch и W3 Total Cache. Всем пользователям недавно устанавливавшим данные плагины, администрация сайта рекомендует срочно обновить компоненты WordPress и провести анализ системы, на предмет выявления возможного проникновения злоумышленников в систему.  В связи с инцидентом, разработчики WordPress приняли решение сбросить все пароли разработчиков на сайтах WordPress.org, bPress.org и BuddyPress.org, а также блокировать доступ ко всем репозиториям расширений, до момента окончания аудита их содержимого. Для доступа к форумам, трекеру ошибок и репозиториям разработчикам следует сгенерировать новый пароль. Интегрированный в плагины бэкдор был тщательно замаскирован и находился в составе плагинов как минимум несколько дней. В настоящее время вредоносный код удален и в репозитории возвращены версии плагинов, созданные до момента совершения атаки. Путь, который использовался для внедрения бэкдоров, пока не отслежен. Известно, что включение вредоносного кода произведено без ведома разработчиков пораженных плагинов. В качестве наиболее вероятной гипотезы называется получение атакующими параметров для работы под учетными записями разработчиков некоторых дополнений, от имени которых были внесены изменения в репозитории с кодом. Способ получения параметров доступа пока не ясен.






Категория: Интернет угрозы | Просмотров: 441 | Добавил: Administrator | Теги: взлом WordPress, бэкдор, вредоносный код, wordpress, кража информации, взлом сайта, утечка данных, угрозы, информационная безопасность | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]