WordPress 插件出售之后被加入后门
就像 Chrome 扩展出售之后被加入广告程序,一款名叫 Display Widget 的 WordPress 插件出售之后被新拥有者加入了后门。Display Widget 原功能是被 WordPress 网站用于控制 Widget 的展示,在被 WordPress.org 团队移除前被超过 20 万网站使用。Stephanie Wells 是插件的最早开发者,她在将精力集中到高级版的插件之后,将开源版本出售。插件的新拥有者在 6 月 21 日释出了一个新版本,很快这个新版本被发现会从第三方服务器下载 38MB 的代码,收集网站的用户访问数据。在遭到用户投诉之后,WordPress.org 将其移除。但拥有者设法恢复了插件,释出了一个新版本 v2.6.1,再次被投诉再次被移除,但对方再次设法发布了新版本 2.6.2,最后一个版本是 9 月 2 日释出的 2.6.3。存在后门版本主要是 v2.6.1- 2.6.3。
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号
随时掌握互联网精彩
随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 和人民在一起 7945025
- 2 江西“最强钉子户”:后悔没答应拆迁 7959112
- 3 外交部回应特朗普征收25%关税 7853454
- 4 今天明天 都是小年 7752010
- 5 为了攒钱 年轻人开始自己骗自己 7643222
- 6 郁可唯 2025去有风的地方 7549897
- 7 警犬因“班味过重”惨遭没收年终奖 7469969
- 8 儿子儿媳回家过年80岁母亲激动相迎 7381173
- 9 卖猪商户切肉时发现猪被打针 7214613
- 10 日薪千元的冰雕师傅是如何工作的 7107939