WordPress 插件出售之后被加入后门
就像 Chrome 扩展出售之后被加入广告程序,一款名叫 Display Widget 的 WordPress 插件出售之后被新拥有者加入了后门。Display Widget 原功能是被 WordPress 网站用于控制 Widget 的展示,在被 WordPress.org 团队移除前被超过 20 万网站使用。Stephanie Wells 是插件的最早开发者,她在将精力集中到高级版的插件之后,将开源版本出售。插件的新拥有者在 6 月 21 日释出了一个新版本,很快这个新版本被发现会从第三方服务器下载 38MB 的代码,收集网站的用户访问数据。在遭到用户投诉之后,WordPress.org 将其移除。但拥有者设法恢复了插件,释出了一个新版本 v2.6.1,再次被投诉再次被移除,但对方再次设法发布了新版本 2.6.2,最后一个版本是 9 月 2 日释出的 2.6.3。存在后门版本主要是 v2.6.1- 2.6.3。
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号
随时掌握互联网精彩
随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 习近平拉美之行的三个“一” 7953318
- 2 微信或史诗级“瘦身” 内存有救了 7961576
- 3 男子求助如何打开亡父遗留14年手机 7869585
- 4 中国主张成为G20峰会的一抹亮色 7721227
- 5 中国对日本等国试行免签 7657093
- 6 7万余件儿童羽绒服里没有真羽绒 7579828
- 7 女生半裸遭男保洁刷卡闯入 酒店回应 7406455
- 8 70多辆小米SU7同一天撞墙撞柱 7394315
- 9 操纵股价 2人被证监会罚没近3.35亿 7260621
- 10 千年古镇“因网而变、因数而兴” 7139386