27 Jun 2011 valessio   » (Apprentice)

Links compartilhados

  • Backdoor em plugins populares do WordPress

    Após a descoberta de backdoors em 3 plugins populares do WordPress (AddThis, WPTouch e W3 Total Cache), os mantenedores do WordPress.org suspenderam o acesso a todos os repositórios de extensões e resetaram todas as senhas dos desenvolvedores, como precaução enquanto pesquisam por outras violações.

    Já foi possível verificar que os backdoors não foram inseridos pelos próprios desenvolvedores dos plugins, e assim se assume que outra pessoa teve acesso às contas deles para inserir o código malicioso.

    Segundo o relato, os backdoors estavam bem camuflados no código, mas no momento as versões anteriores à violação dos 3 plugins comprometidos identificados já foram recolocadas no repositório. No momento, caso você seja usuário de um dos 3 plugins mencionados, vale verificar se realizou atualização recente e, se for o caso, reinstalá-lo a partir da versão atual do repositório, torcendo para que o possível backdoor que esteve presente no seu sistema ainda não tenha sido usado! (via h-online.com)

Syndicated 2011-06-27 02:37:06 from ValessioBrito.info

Latest blog entries     Older blog entries

New Advogato Features

New HTML Parser: The long-awaited libxml2 based HTML parser code is live. It needs further work but already handles most markup better than the original parser.

Keep up with the latest Advogato features by reading the Advogato status blog.

If you're a C programmer with some spare time, take a look at the mod_virgule project page and help us with one of the tasks on the ToDo list!