博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
WordPress的WPML外挂出问题恐出现安全漏洞
阅读量:6705 次
发布时间:2019-06-25

本文共 566 字,大约阅读时间需要 1 分钟。

hot3.png

WordPress上知名的多国语言插件WP MultiLingual(WPML),近日遭到离职员工的挟怨报复,该名员工在离职前于WPML站上留下了后门以供自己出入,并寄信给WPML用户,宣称他们所使用的WPML插件含有安全漏洞,WPML随之发表声明澄清。该名离职员工以WPML的名义寄出了邮件,警告不管是WPML插件或官网上都含有严重的安全漏洞,他甚至还在WPML官网的产品功能比较页面上,添加了「安全漏洞」(Secruity Holes)的功能字段,而且让每个产品都具备此一功能。

WPML周日(1/20)澄清,这是一名离职员工制造的事端,他们已更新了官网,重建与重新安装了一切,并以双因素认证保障了管理员的存取能力,这名离职员工是利用内部的密码以及自己所留下的后门入侵,而非攻击程序。即便如此,WPML也承认该名离职员工取得了用户的名字与电子邮件,盗走了网站密钥。因此呼吁用户重置该站的账号,也已变更网站密钥。WPML插件允许用户在WordPress网页上新增对多国语言的支持,估计全球用户超过60万,根据使用规模而有29美元、79美元及159美元的订价,由于WPML并未储存用户的支付信息,因此相关信息并不受到此波意外的影响。

 

转载于:https://my.oschina.net/u/4024424/blog/3004546

你可能感兴趣的文章
数据齿轮(DataGear)数据库管理系统 1.1 版本发布
查看>>
[Leetcode] Max Points on a Line 线上最大点数
查看>>
arm还是x86?未来在工业SBC数字谁可以脱颖而出
查看>>
Mybatis成为首选持久框架的原因
查看>>
SAP利用内表删除多条数据(自定义表)
查看>>
电脑上卸载软件的残留文件怎么清理?
查看>>
Android 初始化Menu item的值(ActionBar篇)
查看>>
Facebook和Google服务全球大瘫痪,网友:全世界只剩下推特 ...
查看>>
不让「数据孤岛」成为 AI 发展的绊脚石,「联邦学习」将成突破口? ...
查看>>
阿里云大数据ACP认证知识点梳理9——产品特点(DATA WORKS) ...
查看>>
首发 | 完成近亿美元B轮融资,黑芝麻如何成为自动驾驶芯片破局者?
查看>>
AI通过儿童眼球运动,筛查胎儿酒精谱系障碍
查看>>
【资料下载】Python第四讲——使用IPython/Jupyter Notebook与日志服务玩转超大规模数据分析与可视化...
查看>>
用不到 30 行 Python 代码实现 YOLO
查看>>
云HBase备份恢复,为云HBase数据安全保驾护航
查看>>
Ubuntu16.04上通过kubeadm安装指定版本Kubernetes1.9.0
查看>>
Intellij IDEA Jrebel Plugin 激活服务
查看>>
用Mockplus教你使用属性面板的设置交互状态
查看>>
让旧手机运行 Android O? 看看 Android Go 是如何做到的
查看>>
Zabbix SNMP监控安装、配置与服务器实例(学习笔记六)
查看>>