流行 WordPress 外掛被憤怒的前僱員劫持

Editor發表於2019-01-22

一個非常受歡迎的 WordPress 外掛被憤怒的前僱員劫持,網站遭到纂改,客戶收到了群發的郵件,稱外掛存在未修復的安全漏洞。被劫持的外掛是 WPML (WP MultiLingual),是最流行的 WordPress 多語言外掛,有超過 60 萬付費使用者,它甚至無需藉助免費外掛來宣傳自己。


但上週六,該外掛遭遇了 2007 年釋出至今最嚴重的安全事故。


前僱員利用其留下的後門訪問了伺服器和客戶資料庫,然後向客戶群發郵件稱有安全研究人員向 WPML 團隊報告了多個漏洞,但遭到忽視,郵件督促客戶檢查自己的網站是否遭到入侵。


WPML 團隊稱這名前僱員沒有訪問到客戶的金融資訊,因為他們沒有儲存此類的細節。


流行 WordPress 外掛被憤怒的前僱員劫持


流行 WordPress 外掛被憤怒的前僱員劫持


來源:solidot.org
宣告:本網站所提供的資訊僅供參考之用,並不代表本網站贊同其觀點,也不代表本網站對其真實性負責。 


相關文章