back to top

3 plugin infetti minacciano la sicurezza di WordPress

Il creatore del più noto blog engine della Rete, Matt Mullenweg, ha pubblicato su WordPress.org un comunicato in cui avisa gli utenti circa una grave vulnerabilità, recentemente scoperta, potenzialmente in grado di compromettere la sicurezza di migliaia di blog sparsi nella blogosfera.

Il pericolo deriverebbe dalla presenza di backdoor all’interno di alcune delle estensioni più utilizzate per WordPress, come AddThis, WPtouch e W3 Total Cache. La responsabilità di queste minacce non sarebbe, comunque, da addebitarsi agli autori dei plugin, ma sarebbe la conseguenza di una precisa azione criminale che ha comportato la manomissione di alcuni dei plugin più diffusi tra i blogger.

Pubblicitร 

Ora Matt e soci, al fine di limitare il più possibile i danni, hanno deciso di resettare tutte le password per l’accesso ai servizi di WordPress.org e consigliano ai propri utenti di provvedere a modificare le credenziali ad altri servizi web se identiche (come da cattiva abitudine piuttosto diffusa) a quelle utilizzate su WordPress.org.

L’allarme, è bene precisarlo, riguarda esclusivamente gli utilizzatori dei plugin coinvolti, l’applicazione in se non dovrebbe invece essere stata "bucata", i danni derivanti dalle backdoor dovrebbero comunque essere di scarsa entità dato che il problema è stato rilevato tempestivamente.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Per Linus Torvalds Elon Musk non รจ in grado di gestire un’azienda tecnologica

Linus Torvalds, creatore del kernel Linux e figura di...

Google Gemini 3 Deep Think: nuovo record di performance per il ragionamento AI

Google ha rilasciato Gemini 3 Deep Think, una nuova...

Meno metaverso e piรน AI nel futuro di Meta

Meta ha programmato una revisione della propria strategia aziendale...

Amazon sfida Nvidia con i chip Trainium

Nel corso della conferenza AWS re:Invent 2025 il CEO...

Gemini (di Google) รจ la parola piรน ricercata del 2025 (su Google)

Con l'ultima edizione del suo Year in Search, Google...

OpenAI รจ in “codice rosso” a causa del successo di Gemini

A tre anni dall'allarme lanciato da Google dopo il...
Pubblicitร