WordPress-Plugins kompromittiert

WordPress-Plugins kompromittiert

Update und Passwortwechsel empfohlen

Wegen verdächtiger Commits für populäre WordPress-Plugins haben die Entwickler vorsorglich die Passwörter für WordPress.org zurückgesetzt.

Zu den mit unautorisierten Updates und damit mit Backdoors versorgten Plugins zählen laut WordPress-Blogpost AddThis, WPtouch und W3 Total Cache. Nachdem die WordPress-Admins festgstellt haben, dass die Commits nicht von den dort genannten Autoren stammen, haben sie ein Rollback angestoßen, die Plugins aktualisiert und den Zugang zu den Plugin-Repositories blockiert.

Das Team habe sich zudem entschieden, die Passwörter für WordPress.org zurückzusetzen, womit Beiträge in den Foren, im Trac oder für Commits die Eingabe eines neuen Passwords verlangen. Das Passwort sollte sich auch vom zuvor Benutzten unterscheiden, raten die WordPress-Macher.

Außerdem sollte, wer in den vergangenen paar Tagen ein Update der genannten Plugins gemacht hat, erneut die Update-Seite von WordPress aufsuchen und die jüngste Version der Plugins einspielen.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben