Сегодня 15 мая 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Установленный более чем на 1 млн веб-сайтов на WordPress плагин регистрировал пароли в открытом виде

Популярный плагин безопасности All-In-One Security (AIOS), предназначенный для сайтов под управлением WordPress, установлен на более чем 1 млн интернет-ресурсов. Оказалось, что плагин несколько недель регистрировал пароли пользователей в открытом виде и хранил их в базе, доступной администраторам сайтов. Для устранения этой проблемы разработчики выпустили соответствующий патч.

 Источник изображения: Pixabay

Источник изображения: Pixabay

AIOS фиксирует пароли пользователей в процессе их авторизации. По словам разработчиков, запись паролей в открытом виде в журнал происходила из-за программной ошибки, которая была допущена в коде AIOS 5.1.9, выпущенного в мае этого года. На этой неделе разработчики выпустили AIOS 5.2.0, после установки которого проблема с записью паролей будет решена, а добавленные ранее в базу данные удалятся.

Представитель разработчиков AIOS подтвердил, что «для извлечения какой-либо выгоды из этого бага требуется войти в систему с административными привилегиями высшего уровня». Однако специалисты по информационной безопасности давно советуют администраторам сайтов не хранить пароли в открытом виде. Это связано с тем, что многие годы хакеры с относительной лёгкостью взламывают сайты и похищают хранящиеся в базах данные. В этом контексте запись паролей в открытом виде в любую базу данных, независимо от того, кто имеет к ней доступ, является нарушением правил безопасности.

Таким образом, плагин AIOS фиксировал пользовательские пароли в открытом виде не менее трёх недель, пока на эту особенность не обратил внимание один из пользователей программного обеспечения. Вместе с выпуском новой версии плагина разработчики принесли извинения пользователям за допущенную ошибку и рекомендовали как можно быстрее обновить AIOS до версии 5.2.0.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Дуров заплатит $50 тысяч за вирусные видео о превосходстве Telegram над WhatsApp 4 мин.
В Telegram резко участились случаи угона аккаунтов 16 мин.
В России могут ввести штрафы до 5 миллионов рублей за запрещённый и антироссийский контент в играх 2 ч.
Правительство РФ снова взялось за цифровизацию государственного документооборота 2 ч.
Samsung рассказала, когда смартфоны Galaxy начнут получать One UI 8 на базе Android 16 4 ч.
ИИ в поиске нового Пеле: нейросети подключили к отбору талантливых футболистов в Бразилии 4 ч.
«Аквариус» предложил президенту распространить на весь ИТ-сектор меры поддержки выхода на фондовый рынок 4 ч.
Объём российского рынка СУБД к 2031 году превысит 251 млрд рублей 4 ч.
Российский суд запретил Google Ireland мешать банкротству «Гугл» в суде США 5 ч.
Успех Assassin’s Creed Shadows подтолкнул Ubisoft тратить больше времени на разработку — сразу несколько «наиболее крупных» игр перенесены 5 ч.
Huawei представила умные часы Watch Fit 4 и Watch Fit 4 Pro с удивительно знакомым дизайном 0 мин.
В ожидании пошлин поставки смартфонов в США взлетели на треть в марте 7 мин.
Prometheus Hyperscale и XL Batteries впервые задействуют в американском ИИ ЦОД проточные аккумуляторы без лития 15 мин.
Qualcomm представила процессор Snapdragon 7 Gen 4 для мощных «середнячков» 60 мин.
Qualcomm готовит мощное возвращение в сегмент серверных процессоров — теперь с фокусом на ИИ 2 ч.
Samsung купила за €1,5 млрд поставщика систем охлаждения для ЦОД и предприятий FläktGroup 2 ч.
Музыкальный привет из 80-х: We Are Rewind представила кассетный бумбокс с пространственным звуком и Bluetooth 2 ч.
Потенциал импортозамещения почти исчерпан: АРПЭ выпустила отчёт о состоянии российского рынка серверного оборудования 2 ч.
Asus представила белую видеокарту TUF RTX 5070 Ti BTF с альтернативным съёмным разъёмом питания 3 ч.
Спрос на AMD Instinct MI325X со стороны крупных компаний оказался ниже ожиданий из-за ограниченных возможностей масштабирования 4 ч.