Сегодня 15 мая 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → aios

Установленный более чем на 1 млн веб-сайтов на WordPress плагин регистрировал пароли в открытом виде

Популярный плагин безопасности All-In-One Security (AIOS), предназначенный для сайтов под управлением WordPress, установлен на более чем 1 млн интернет-ресурсов. Оказалось, что плагин несколько недель регистрировал пароли пользователей в открытом виде и хранил их в базе, доступной администраторам сайтов. Для устранения этой проблемы разработчики выпустили соответствующий патч.

 Источник изображения: Pixabay

Источник изображения: Pixabay

AIOS фиксирует пароли пользователей в процессе их авторизации. По словам разработчиков, запись паролей в открытом виде в журнал происходила из-за программной ошибки, которая была допущена в коде AIOS 5.1.9, выпущенного в мае этого года. На этой неделе разработчики выпустили AIOS 5.2.0, после установки которого проблема с записью паролей будет решена, а добавленные ранее в базу данные удалятся.

Представитель разработчиков AIOS подтвердил, что «для извлечения какой-либо выгоды из этого бага требуется войти в систему с административными привилегиями высшего уровня». Однако специалисты по информационной безопасности давно советуют администраторам сайтов не хранить пароли в открытом виде. Это связано с тем, что многие годы хакеры с относительной лёгкостью взламывают сайты и похищают хранящиеся в базах данные. В этом контексте запись паролей в открытом виде в любую базу данных, независимо от того, кто имеет к ней доступ, является нарушением правил безопасности.

Таким образом, плагин AIOS фиксировал пользовательские пароли в открытом виде не менее трёх недель, пока на эту особенность не обратил внимание один из пользователей программного обеспечения. Вместе с выпуском новой версии плагина разработчики принесли извинения пользователям за допущенную ошибку и рекомендовали как можно быстрее обновить AIOS до версии 5.2.0.


window-new
Soft
Hard
Тренды 🔥
Для Kingdom Come: Deliverance 2 вышло сюжетное дополнение Brushes with Death, а новый патч добавил в игру скачки 39 мин.
Евросоюз запустил расследование против TikTok за размещение рекламы с нарушением законов 60 мин.
Почтовый сервер RuPost дополнился расширенными средствами мониторинга и системой трассировки писем 3 ч.
Epic Games Store запустил масштабную мегараспродажу и раздачу двух игр — Dead Island 2 и психоделического хоррора от авторов Samorost 3 ч.
Новый трейлер подтвердил дату выхода Stellar Blade на ПК — системные требования, региональные ограничения и Denuvo 4 ч.
Apple выпустила CarPlay Ultra — бета-тестерами станут владельцы Aston Martin за четверть миллиона долларов 4 ч.
Microsoft лишит сторонних разработчиков доступа к API поисковика Bing, но будут исключения 5 ч.
В работе Рунета снова произошёл масштабный сбой 5 ч.
Крупнейший чёрный рынок в интернете закрылся стараниями Telegram 6 ч.
Сбои в работе интернета на прошлой неделе обрушили онлайн-продажи в России 6 ч.
Fractal Design представила серию компьютерных корпусов Meshify 3 разных размеров и конфигураций 2 ч.
Sony представила флагманские беспроводные наушники WH-1000XM6 — $449 и долгожданный складной дизайн 2 ч.
$2000 за видеокарту — и это не RTX 5090: Asus и Bethesda удивили фанатов Doom 3 ч.
Смартфоны Honor 400 и 400 Pro «засветились» на сайте Honor со всеми подробностями за неделю до анонса 3 ч.
Oppo представила Reno14 и Reno14 Pro — доступные камерофоны с чипами MediaTek 4 ч.
Умные очки Ray-Ban Meta научились детально описывать то, что «видят» 4 ч.
«Небольшая проблема с Тимом Куком»: Трамп раскритиковал планы Apple увеличить производство iPhone в Индии 4 ч.
Asus представила глянцевые WOLED-мониторы для геймеров с улучшенным антибликовым покрытием 4 ч.
Foxconn построит в Индии фабрику, которая сможет выпускать 36 млн чипов ежемесячно 5 ч.
Выручка Selectel за I квартал 2025 года выросла на 49 % до 4,4 млрд рублей — помогли облака 5 ч.