PHP程序员站--PHP编程开发平台
 当前位置:主页 >> PHP开源 >> 开源留言博客 >> 

WordPress.org 重置所有密码 热门插件有后门

WordPress.org 重置所有密码 热门插件有后门

来源:PHP程序员站  作者:PHP程序员站  发布时间:2011-06-23
北京时间6月22日消息,据国外媒体报道,由于一些热门插件被植入后门程序,WordPress.org在采取适当措施后,重新设置了所有密码。 WordPress.org 刚刚在其博客上发布了这样一则信息:今日早些时候,WordPress团队发现一些可疑行为,一些热门插件(AddThis、WPtouch和W3
北京时间6月22日消息,据国外媒体报道,由于一些热门插件被植入后门程序,WordPress.org在采取适当措施后,重新设置了所有密码。

WordPress.org 刚刚在其博客上发布了这样一则信息:“今日早些时候,WordPress团队发现一些可疑行为,一些热门插件(AddThis、WPtouch和W3 Total Cache)中包含了经过巧妙伪装的后门。我们已经查明这种行为不是插件作者所为,我们撤下了这些存在后门的插件,对插件进行了更新,我们在查找其他类似 的恶意插件时暂时关闭了插件库的访问权限。”

据WordPress.org创始人麦特穆兰维戈(Matt Mullenweg)称,由于上述热门插件出现了这些可疑的后门,WordPress.org已经决定重新设置WordPress.org、bbPress.org和BuddyPress.org的所有密码。

WordPress.org的用户在登录论坛、使用trac或调用某插件或主题时将接到如下信息:“2011年6月21日,我们重新设置了所有的密码,如果你还没有新密码,请申请一个新密码。”穆兰维戈称,更改密码将对WordPress.org的200万用户造成影响。

穆兰维戈称,WordPress.org本身并未遭到黑客攻击,但某些插件作者的帐户被黑客窃取了,黑客可能会对任何下载了恶意插件的用户造成影响


延伸阅读:
WordPress 3.0 beta 1 发布
WordPress安全综合指南
WordPress 3.0 beta 2 测试版正式发布
WordPress 3.0五大新特征
WordPress SEO:容易被忽略的SEO细节
免费开源博客系统WordPress 3.0正式版发布
28个实用的WordPress主题函数使用技巧
WordPress 3.0 多站点模式设置教程
Wordpress.com推新功能:打个电话就能写博客
WordPress发布新版 正式版下载超过1100万次
WordPress创始人捐赠商标树立开源灯塔
WordPress 博客文章浏览数统计插件WP-PostViews
WordPress 3.0.3发布 修复远程发布接口漏洞
WordPress 3.2 将放弃 PHP4 和 MySQL4 平台
WordPress 3.1 RC版发布 正式版注定明年推出
WordPress 发布 3.0.4 重要安全更新
WordPress新增600万用户
WordPress 3.1发布
WordPress服务器遭入侵VIP客户源代码泄露
WordPress宣布放弃对IE6的支持
Tags: WordPress   密码   热门插件   后门  
最新文章
推荐阅读
月点击排行榜
PHP程序员站 Copyright © 2007-2010,PHPERZ.COM All Rights Reserved 粤ICP备07503606号