back to top

3 plugin infetti minacciano la sicurezza di WordPress

Il creatore del più noto blog engine della Rete, Matt Mullenweg, ha pubblicato su WordPress.org un comunicato in cui avisa gli utenti circa una grave vulnerabilità, recentemente scoperta, potenzialmente in grado di compromettere la sicurezza di migliaia di blog sparsi nella blogosfera.

Il pericolo deriverebbe dalla presenza di backdoor all’interno di alcune delle estensioni più utilizzate per WordPress, come AddThis, WPtouch e W3 Total Cache. La responsabilità di queste minacce non sarebbe, comunque, da addebitarsi agli autori dei plugin, ma sarebbe la conseguenza di una precisa azione criminale che ha comportato la manomissione di alcuni dei plugin più diffusi tra i blogger.

Pubblicitร 

Ora Matt e soci, al fine di limitare il più possibile i danni, hanno deciso di resettare tutte le password per l’accesso ai servizi di WordPress.org e consigliano ai propri utenti di provvedere a modificare le credenziali ad altri servizi web se identiche (come da cattiva abitudine piuttosto diffusa) a quelle utilizzate su WordPress.org.

L’allarme, è bene precisarlo, riguarda esclusivamente gli utilizzatori dei plugin coinvolti, l’applicazione in se non dovrebbe invece essere stata "bucata", i danni derivanti dalle backdoor dovrebbero comunque essere di scarsa entità dato che il problema è stato rilevato tempestivamente.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

TikTok prepara una “versione americana” della sua app

TikTok si starebbe apprestando a lanciare una nuova applicazione...

Elon Musk presenta Grok 4

xAI, la societร  di intelligenza artificiale di Elon Musk,...

Perplexity lancia Comet, il nuovo browser AI

Perplexity ha annunciato il lancio di Comet, il suo...

OpenAI crea un browser web AI per sfidare Chrome

Gli sviluppatori di OpenAI sarebbero in procinto di lanciare...

Nintendo chiude il programma dei voucher per i giochi Switch

Nintendo ha anticipato l'intenzione di terminare il programma dei...

Linda Yaccarino, la CEO di X, si dimette

Linda Yaccarino ha confermato le sue dimissioni dalla carica...
Pubblicitร