Сегодня 13 января 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Установленный более чем на 1 млн веб-сайтов на WordPress плагин регистрировал пароли в открытом виде

Популярный плагин безопасности All-In-One Security (AIOS), предназначенный для сайтов под управлением WordPress, установлен на более чем 1 млн интернет-ресурсов. Оказалось, что плагин несколько недель регистрировал пароли пользователей в открытом виде и хранил их в базе, доступной администраторам сайтов. Для устранения этой проблемы разработчики выпустили соответствующий патч.

 Источник изображения: Pixabay

Источник изображения: Pixabay

AIOS фиксирует пароли пользователей в процессе их авторизации. По словам разработчиков, запись паролей в открытом виде в журнал происходила из-за программной ошибки, которая была допущена в коде AIOS 5.1.9, выпущенного в мае этого года. На этой неделе разработчики выпустили AIOS 5.2.0, после установки которого проблема с записью паролей будет решена, а добавленные ранее в базу данные удалятся.

Представитель разработчиков AIOS подтвердил, что «для извлечения какой-либо выгоды из этого бага требуется войти в систему с административными привилегиями высшего уровня». Однако специалисты по информационной безопасности давно советуют администраторам сайтов не хранить пароли в открытом виде. Это связано с тем, что многие годы хакеры с относительной лёгкостью взламывают сайты и похищают хранящиеся в базах данные. В этом контексте запись паролей в открытом виде в любую базу данных, независимо от того, кто имеет к ней доступ, является нарушением правил безопасности.

Таким образом, плагин AIOS фиксировал пользовательские пароли в открытом виде не менее трёх недель, пока на эту особенность не обратил внимание один из пользователей программного обеспечения. Вместе с выпуском новой версии плагина разработчики принесли извинения пользователям за допущенную ошибку и рекомендовали как можно быстрее обновить AIOS до версии 5.2.0.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Смесь System Shock и Half-Life»: геймплейный трейлер мрачного шутера Deficit заинтриговал игроков 2 ч.
Еврокомиссия потребовала от Apple разъяснений по новому подходу к комиссиям в App Store 2 ч.
Неофициальный ремастер «Вайс-Сити» на движке GTA IV как никогда близок к релизу — разработчики уточнили сроки выхода GTA: Vice City Nextgen Edition 2 ч.
iPhone взломали через порт USB Type-C, потому что Apple халатно подошла к его безопасности 3 ч.
Свобода слова обернётся для Facebook потерей рекламодателей и доходов 5 ч.
«Российский феномен» возглавил рейтинг лучших игроков в Counter-Strike 2 за 2024 год 6 ч.
«Сбер» вычислил университет для хакеров и мошенников 8 ч.
Спикер Госдумы: решение о защите детей от деструктивного контента не обернётся запретом видеоигр в России 8 ч.
США включили «ВКонтакте» и «Авито» в список пиратов и продавцов контрафакта 9 ч.
Энтузиаст выпустил порт Doom, который работает внутри PDF-файла — поиграть можно в браузере 9 ч.