Сегодня 27 июля 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → aios

Установленный более чем на 1 млн веб-сайтов на WordPress плагин регистрировал пароли в открытом виде

Популярный плагин безопасности All-In-One Security (AIOS), предназначенный для сайтов под управлением WordPress, установлен на более чем 1 млн интернет-ресурсов. Оказалось, что плагин несколько недель регистрировал пароли пользователей в открытом виде и хранил их в базе, доступной администраторам сайтов. Для устранения этой проблемы разработчики выпустили соответствующий патч.

 Источник изображения: Pixabay

Источник изображения: Pixabay

AIOS фиксирует пароли пользователей в процессе их авторизации. По словам разработчиков, запись паролей в открытом виде в журнал происходила из-за программной ошибки, которая была допущена в коде AIOS 5.1.9, выпущенного в мае этого года. На этой неделе разработчики выпустили AIOS 5.2.0, после установки которого проблема с записью паролей будет решена, а добавленные ранее в базу данные удалятся.

Представитель разработчиков AIOS подтвердил, что «для извлечения какой-либо выгоды из этого бага требуется войти в систему с административными привилегиями высшего уровня». Однако специалисты по информационной безопасности давно советуют администраторам сайтов не хранить пароли в открытом виде. Это связано с тем, что многие годы хакеры с относительной лёгкостью взламывают сайты и похищают хранящиеся в базах данные. В этом контексте запись паролей в открытом виде в любую базу данных, независимо от того, кто имеет к ней доступ, является нарушением правил безопасности.

Таким образом, плагин AIOS фиксировал пользовательские пароли в открытом виде не менее трёх недель, пока на эту особенность не обратил внимание один из пользователей программного обеспечения. Вместе с выпуском новой версии плагина разработчики принесли извинения пользователям за допущенную ошибку и рекомендовали как можно быстрее обновить AIOS до версии 5.2.0.


window-new
Soft
Hard
Тренды 🔥
X заподозрили в нарушении законов ЕС, из-за обучения ИИ на публикациях пользователей 3 ч.
Минюст США обвинил TikTok в незаконном сборе информации о взглядах американцев и цензуре контента по указаниям из Пекина 6 ч.
Анонсы от авторов Mortal Kombat 1: сюжетное дополнение Khaos Reigns, подвох с Kombat Pack 2 и возвращение анималити 8 ч.
Криптовалюты вернулись к росту, но Ethereum всё равно подешевел по итогам недели 8 ч.
Теперь в TikTok можно находить песни, просто напевая их 8 ч.
Смартфоны Google Pixel 9 смогут добавлять пользователя на фото, где его изначально не было 9 ч.
Дешёвые сканеры штрихкодов помогли в кратчайшие сроки восстановить пострадавшие от CrowdStrike компьютеры 19 ч.
Новая статья: Flintlock: The Siege of Dawn — хорошие идеи в неудачной обёртке. Рецензия 20 ч.
Анонсирован китайский ролевой детектив Kill the Shadow, напоминающий смесь Disco Elysium и The Last Night 21 ч.
Соцсеть X начала без уведомления использовать данные пользователей для обучения Grok 22 ч.
Анонсирован смартфон Nio Phone 2 с флагманским железом и глубокой интеграцией с электромобилями Nio 3 мин.
Zeekr начал отключать функции у электромобилей, которые покинули Китай без разрешения 11 мин.
Европейская южная обсерватория показала эпичную стройку Чрезвычайно большого телескопа 20 мин.
Samsung готовит к выпуску бюджетник Galaxy A06 4 ч.
Поставщик ИИ-услуг Gcore привлёк на развитие $60 млн от Wargaming и других инвесторов 4 ч.
Учёные впервые увидели подноготную гамма-всплеска — распознали его спектральные линии 5 ч.
Синий свет от экрана смартфона пагубно влияет на кожу, выяснили учёные 6 ч.
Infinix GT 20 Pro стал официальным смартфоном крупнейшего мирового чемпионата – PUBG Mobile World Cup 6 ч.
Определение планеты скоро снова могут поменять, но Плутон этот статус всё равно не вернёт 8 ч.
Colorful представила оперативную память iGame Jiachen Zhilong DDR5 в стиле китайского года дракона 8 ч.