back to top

3 plugin infetti minacciano la sicurezza di WordPress

Il creatore del più noto blog engine della Rete, Matt Mullenweg, ha pubblicato su WordPress.org un comunicato in cui avisa gli utenti circa una grave vulnerabilità, recentemente scoperta, potenzialmente in grado di compromettere la sicurezza di migliaia di blog sparsi nella blogosfera.

Il pericolo deriverebbe dalla presenza di backdoor all’interno di alcune delle estensioni più utilizzate per WordPress, come AddThis, WPtouch e W3 Total Cache. La responsabilità di queste minacce non sarebbe, comunque, da addebitarsi agli autori dei plugin, ma sarebbe la conseguenza di una precisa azione criminale che ha comportato la manomissione di alcuni dei plugin più diffusi tra i blogger.

Pubblicitร 

Ora Matt e soci, al fine di limitare il più possibile i danni, hanno deciso di resettare tutte le password per l’accesso ai servizi di WordPress.org e consigliano ai propri utenti di provvedere a modificare le credenziali ad altri servizi web se identiche (come da cattiva abitudine piuttosto diffusa) a quelle utilizzate su WordPress.org.

L’allarme, è bene precisarlo, riguarda esclusivamente gli utilizzatori dei plugin coinvolti, l’applicazione in se non dovrebbe invece essere stata "bucata", i danni derivanti dalle backdoor dovrebbero comunque essere di scarsa entità dato che il problema è stato rilevato tempestivamente.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

xAI perde un altro co-fondatore

Nuovo scossone ai vertici di xAI, la societร  fondata...

OpenAI rende la Deep Research piรน intelligente con GPT-5.2

OpenAI annuncia un aggiornamento importante della funzionalitร  Deep Research...

Galaxy S26: Samsung fissa il lancio per il 25 febbraio

Samsung ha confermato che il prossimo evento Galaxy Unpacked...

Spam e phishing: vecchie e nuove tecniche di attacco

Nel corso del 2025 lo spam e il phishing...

Google: nuovi strumenti per rimuovere dati personali dal web

Google ha aggiornato i suoi strumenti per la tutela...

Sorpresa! L’AI rende il lavoro piรน faticoso

Secondo una ricerca condotta da Aruna Ranganathan e Xingqi...
Pubblicitร