Сегодня 14 января 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → aios

Установленный более чем на 1 млн веб-сайтов на WordPress плагин регистрировал пароли в открытом виде

Популярный плагин безопасности All-In-One Security (AIOS), предназначенный для сайтов под управлением WordPress, установлен на более чем 1 млн интернет-ресурсов. Оказалось, что плагин несколько недель регистрировал пароли пользователей в открытом виде и хранил их в базе, доступной администраторам сайтов. Для устранения этой проблемы разработчики выпустили соответствующий патч.

 Источник изображения: Pixabay

Источник изображения: Pixabay

AIOS фиксирует пароли пользователей в процессе их авторизации. По словам разработчиков, запись паролей в открытом виде в журнал происходила из-за программной ошибки, которая была допущена в коде AIOS 5.1.9, выпущенного в мае этого года. На этой неделе разработчики выпустили AIOS 5.2.0, после установки которого проблема с записью паролей будет решена, а добавленные ранее в базу данные удалятся.

Представитель разработчиков AIOS подтвердил, что «для извлечения какой-либо выгоды из этого бага требуется войти в систему с административными привилегиями высшего уровня». Однако специалисты по информационной безопасности давно советуют администраторам сайтов не хранить пароли в открытом виде. Это связано с тем, что многие годы хакеры с относительной лёгкостью взламывают сайты и похищают хранящиеся в базах данные. В этом контексте запись паролей в открытом виде в любую базу данных, независимо от того, кто имеет к ней доступ, является нарушением правил безопасности.

Таким образом, плагин AIOS фиксировал пользовательские пароли в открытом виде не менее трёх недель, пока на эту особенность не обратил внимание один из пользователей программного обеспечения. Вместе с выпуском новой версии плагина разработчики принесли извинения пользователям за допущенную ошибку и рекомендовали как можно быстрее обновить AIOS до версии 5.2.0.


window-new
Soft
Hard
Тренды 🔥
«Мы тотально облажались»: разработчики Path of Exile 2 допустили взлом как минимум 66 аккаунтов игроков 28 мин.
Microsoft добавит нейронный рендеринг в DirectX 33 мин.
Американскую часть TikTok могут продать Илону Маску в случае запрета сервиса 49 мин.
Microsoft принудительно установит новый Outlook на компьютеры с Windows 10 в феврале 2 ч.
Ведущие разработчики The Witcher 3 и Cyberpunk 2077 представили вампирскую ролевую игру The Blood of Dawnwalker — подробности и первый геймплей 3 ч.
Редактирование до 10 000 изображений в один клик — Adobe представила Firefly Bulk Create 7 ч.
OpenAI представила план регулирования ИИ, призвав власти США инвестировать миллиарды 9 ч.
Из России с душой: создатели Sid Meier’s Civilization VII показали геймплей за Екатерину Великую 13 ч.
Microsoft сформирует команду ИИ-инженеров CoreAI для глубокого погружения в ИИ 15 ч.
«Сбер», «Альфа-банк» и «Т-Банк» объединились для развития платёжных сервисов и технологий 15 ч.