Сегодня 22 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Установленный более чем на 1 млн веб-сайтов на WordPress плагин регистрировал пароли в открытом виде

Популярный плагин безопасности All-In-One Security (AIOS), предназначенный для сайтов под управлением WordPress, установлен на более чем 1 млн интернет-ресурсов. Оказалось, что плагин несколько недель регистрировал пароли пользователей в открытом виде и хранил их в базе, доступной администраторам сайтов. Для устранения этой проблемы разработчики выпустили соответствующий патч.

 Источник изображения: Pixabay

Источник изображения: Pixabay

AIOS фиксирует пароли пользователей в процессе их авторизации. По словам разработчиков, запись паролей в открытом виде в журнал происходила из-за программной ошибки, которая была допущена в коде AIOS 5.1.9, выпущенного в мае этого года. На этой неделе разработчики выпустили AIOS 5.2.0, после установки которого проблема с записью паролей будет решена, а добавленные ранее в базу данные удалятся.

Представитель разработчиков AIOS подтвердил, что «для извлечения какой-либо выгоды из этого бага требуется войти в систему с административными привилегиями высшего уровня». Однако специалисты по информационной безопасности давно советуют администраторам сайтов не хранить пароли в открытом виде. Это связано с тем, что многие годы хакеры с относительной лёгкостью взламывают сайты и похищают хранящиеся в базах данные. В этом контексте запись паролей в открытом виде в любую базу данных, независимо от того, кто имеет к ней доступ, является нарушением правил безопасности.

Таким образом, плагин AIOS фиксировал пользовательские пароли в открытом виде не менее трёх недель, пока на эту особенность не обратил внимание один из пользователей программного обеспечения. Вместе с выпуском новой версии плагина разработчики принесли извинения пользователям за допущенную ошибку и рекомендовали как можно быстрее обновить AIOS до версии 5.2.0.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Пионер компьютерных технологий Гордон Белл умер в возрасте 89 лет 16 мин.
В Twitch появилась фильтрация контента — пользователи могут скрыть трансляции на «сексуализированные темы» 23 мин.
«Нахлынули забытые воспоминания»: моддер перенёс Вызиму из первого «Ведьмака» в The Witcher 3: Wild Hunt 2 ч.
ChatGPT побил рекорд посещаемости: более 100 млн посетителей за два дня после запуска GPT-4o 3 ч.
Разработана система обучения ИИ на повреждённых данных — это защитит от претензий правообладателей 4 ч.
ИИ добрался до буфера обмена Windows 11 5 ч.
Минцифры задумало внедрить «Госуслуги» в умные колонки «Яндекса» и «Сбера» 6 ч.
ИИ прокрался в «Госуслуги» — Минцифры тестирует разные генеративные нейросети на «Максе» 6 ч.
Google добавит в рекламу 3D-модели и виртуальную примерку одежды с помощью ИИ 6 ч.
Новый патч остановит экспоненциальный рост популяции овец в Manor Lords — они «захватывали» деревни 7 ч.
Умные очки Ray-Ban Meta научились публиковать фотографии в Instagram Stories 3 мин.
48 млн тестов спустя: 3DMark показал рост производительности видеокарт в Time Spy за последние 8 лет 27 мин.
Peugeot нестандартно подошла к беспилотному вождению — она тестирует авто с дистанционным управлением 31 мин.
Осенью мимо Земли пролетит комета, которая может оказаться ярче звёзд — если повезёт 2 ч.
Galax выпустила «турбированые» видеокарты GeForce RTX 4070 Super Classic и RTX 4070 Ti Super Classic 2 ч.
ФАС возбудила дело против МТС из-за необоснованного повышения тарифов 3 ч.
Poco завтра представит мощные смартфоны Poco F6 и F6 Pro и свой первый планшет Poco Pad 3 ч.
Evolute i-Joy скоро получит батарею российской разработки — она увеличит запас хода электромобиля 3 ч.
Acemagic готовит ноутбук с горизонтально открывающимся вторым экраном 3 ч.
Raspberry Pi подтвердила намерение провести IPO — акции дебютируют на Лондонской бирже 3 ч.