腾讯科技讯(林靖东)北京时间6月22日消息,据国外媒体报道,由于一些热门插件被植入后门程序,WordPress.org在采取适当措施后,重新设置了所有密码。

WordPress.org刚刚在其博客上发布了这样一则信息:“今日早些时候,WordPress团队发现一些可疑行为,一些热门插件(AddThis、WPtouch和W3 Total Cache)中包含了经过巧妙伪装的后门。我们已经查明这种行为不是插件作者所为,我们撤下了这些存在后门的插件,对插件进行了更新,我们在查找其他类似的恶意插件时暂时关闭了插件库的访问权限。”

据WordPress.org创始人麦特穆兰维戈(Matt Mullenweg)称,由于上述热门插件出现了这些可疑的后门,WordPress.org已经决定重新设置WordPress.org、bbPress.org和BuddyPress.org的所有密码。

WordPress.org的用户在登录论坛、使用trac或调用某插件或主题时将接到如下信息:“2011年6月21日,我们重新设置了所有的密码,如果你还没有新密码,请申请一个新密码。”穆兰维戈称,更改密码将对WordPress.org的200万用户造成影响。

穆兰维戈称,WordPress.org本身并未遭到黑客攻击,但某些插件作者的帐户被黑客窃取了,黑客可能会对任何下载了恶意插件的用户造成影响。

热门文章

  • WordPress写日志时自动保存远程图片的插件
    我们写日志时,复制了别人网站上的一篇文章,文章中有图片,想把图片下载到自己的空间里,怎么呢? 本插件就是实现这样的功能。 本插件的功能: 1、自动保存远程图片并加水印 2、检查文章是否...
  • 19条 SQL查询语句让你的WordPress更强悍,更经典
    不要轻易折腾你的SQL。但有的时候 ,使用SQL能大大提高你的办事效率,或者有的时候,你不得不用SQL来改变一些东西,比如把让你老是觉得不安全的admin这几个字换成其它的,比如你想收集所有留言者的邮...
  • 7大超强网站WordPress主题模板标签参考
    WordPress作为一个顶级独立blog开源系统,其可扩展性是绝对可以满足你的任何需  求,不单单是在第三方开发的plugin扩展上,在其主题模板的制作上也是表现的淋漓尽致,你可以不用学习任何的ph...

这篇日志的短域名为:http://t.cn/Sy5Z9t

标签:,,,

阅读更多: 涛涛-涛涛的博客,点点滴滴记录生活...


作者:涛涛 -涛涛的博客   站点:涛涛的博客,点点滴滴记录生活...

原载:插件有后门 WordPress.org重置所有密码

声明:版权所有,转载时必须以链接形式注明作者和原始出处及本声明。