WordPress 插件出售之后被加入后门
就像 Chrome 扩展出售之后被加入广告程序,一款名叫 Display Widget 的 WordPress 插件出售之后被新拥有者加入了后门。Display Widget 原功能是被 WordPress 网站用于控制 Widget 的展示,在被 WordPress.org 团队移除前被超过 20 万网站使用。Stephanie Wells 是插件的最早开发者,她在将精力集中到高级版的插件之后,将开源版本出售。插件的新拥有者在 6 月 21 日释出了一个新版本,很快这个新版本被发现会从第三方服务器下载 38MB 的代码,收集网站的用户访问数据。在遭到用户投诉之后,WordPress.org 将其移除。但拥有者设法恢复了插件,释出了一个新版本 v2.6.1,再次被投诉再次被移除,但对方再次设法发布了新版本 2.6.2,最后一个版本是 9 月 2 日释出的 2.6.3。存在后门版本主要是 v2.6.1- 2.6.3。
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 为未成年人健康成长营造良好环境 7904763
- 2 美军绝密报告曝光:介入台海必败 7808729
- 3 独居女子离世 无法用遗产购买墓地 7712742
- 4 中国玩具“玩转”全球大市场 7617491
- 5 “半江瑟瑟半江红”具象化了 7522934
- 6 海清和朱亚文有新身份 7428352
- 7 菲方人员持刀威胁中国海警画面公开 7333609
- 8 姚明女儿15岁身高1米9 英语超流利 7237939
- 9 老师群内发言希望学生“全都甲流” 7138588
- 10 全球航司为何排队来这里修飞机 7045680







程序猿
