由于一些熱門(mén)插件被植入后門(mén)程序,WordPress.org在采取適當(dāng)措施后,重新設(shè)置了所有密碼。
WordPress.org剛剛在其博客上發(fā)布了這樣一則信息:
“今日早些時(shí)候,WordPress團(tuán)隊(duì)發(fā)現(xiàn)一些可疑行為,一些熱門(mén)插件(AddThis、WPtouch和W3 Total Cache)中包含了經(jīng)過(guò)巧妙偽裝的后門(mén)。我們已經(jīng)查明這種行為不是插件作者所為,我們撤下了這些存在后門(mén)的插件,對(duì)插件進(jìn)行了更新,我們?cè)诓檎移渌?lèi)似的惡意插件時(shí)暫時(shí)關(guān)閉了插件庫(kù)的訪問(wèn)權(quán)限!
據(jù)WordPress.org創(chuàng)始人麥特穆蘭維戈(Matt Mullenweg)稱(chēng),由于上述熱門(mén)插件出現(xiàn)了這些可疑的后門(mén),WordPress.org已經(jīng)決定重新設(shè)置WordPress.org、bbPress.org和BuddyPress.org的所有密碼。
WordPress.org的用戶(hù)在登錄論壇、使用trac或調(diào)用某插件或主題時(shí)將接到如下信息:“2011年6月21日,我們重新設(shè)置了所有的密碼,如果你還沒(méi)有新密碼,請(qǐng)申請(qǐng)一個(gè)新密碼!蹦绿m維戈稱(chēng),更改密碼將對(duì)WordPress.org的200萬(wàn)用戶(hù)造成影響。
穆蘭維戈稱(chēng),WordPress.org本身并未遭到黑客攻擊,但某些插件作者的帳戶(hù)被黑客竊取了,黑客可能會(huì)對(duì)任何下載了惡意插件的用戶(hù)造成影響。