Wegen verdächtiger Commits für populäre WordPress-Plugins haben die Entwickler vorsorglich die Passwörter für WordPress.org zurückgesetzt.
Zu den mit unautorisierten Updates und damit mit Backdoors versorgten Plugins zählen laut WordPress-Blogpost AddThis, WPtouch und W3 Total Cache. Nachdem die WordPress-Admins festgstellt haben, dass die Commits nicht von den dort genannten Autoren stammen, haben sie ein Rollback angestoßen, die Plugins aktualisiert und den Zugang zu den Plugin-Repositories blockiert.
Das Team habe sich zudem entschieden, die Passwörter für WordPress.org zurückzusetzen, womit Beiträge in den Foren, im Trac oder für Commits die Eingabe eines neuen Passwords verlangen. Das Passwort sollte sich auch vom zuvor Benutzten unterscheiden, raten die WordPress-Macher.
Außerdem sollte, wer in den vergangenen paar Tagen ein Update der genannten Plugins gemacht hat, erneut die Update-Seite von WordPress aufsuchen und die jüngste Version der Plugins einspielen.





