这是一个国外朋友通知我的,说如果我用了 AddThis, WPtouch and W3 Total Cache 这几个插件要注意,小心因为安全漏洞被注入后门。
这些安全漏洞是在 WordPress.org 库中发现,跟插件作者无关。
但不必恐慌!如下
如果你在 WordPress.org 注册了用户,那么立即去恢复原始密码并重新设置非常变态复杂的密码!
如果你的博客使用了 AddThis, WPtouch and W3 Total Cache 这些插件,升级到最新版本,下面版本已经移除后门了:
* AddThis version 2.2.0 (last updated 6-20-2011)
* WPtouch version 1.9.29 (last updated 6-21-2011)
* W3 Total Cache version 0.9.2.3 (last updated 6-21-2011)
英文好的朋友具体围观这里 http://www.wpsecuritylock.com/warning-backdoor-in-addthis-wptouch-and-w3-total-cache-plugins/
特此文转告,虽然迟到很多天了,囧。
zww
赏
oooo
or
- 本文标题:注意: AddThis, WPtouch and W3 Total Cache插件被注入后门
- 本文链接:https://zww.me/archives/25476
- 发布时间:2011年07月03日 16:32
- 版权声明:除非注明,文章均为 zwwooooo 原创,转载请以链接形式标明本文地址!
沙发
都不用的情绪稳定
缓存,小站不需要
小屏幕设备的插件,没什么这类访客
分享插件,见一个屏蔽一个
@A.shun
我这几个都不用
。。。还好这三个插件都没用,蛋定
@万戈
同啊,哈
三个插件都没用……
@竹箫
我也木有用
还好,我好像没有用这几个插件的
@民工
呵呵,比较少人用吧
这些插件我都没用
@socekin
同~
没有了解过这三个插件的淫淡定的飘~
@奚少
其实这3个插件我也木有用用过。。。
还好三个都没用。。。。
@公子
可以蛋定了
一个没用过
@icold
没用的人还是很多的
只用着两个其它插件, 万事不惊~
@phoetry
哈,这很好
一个都没用过
@小h
没用最好了
这三个插件我也没有用
@liveme
因为需求不太高吧
一个都没有安装,木有鸭梨
@Jeven
装了也没关系了,升级一下即可
大家都没有用的啊?我也没用。 但是谁能保证其他插件没问题呢。开始考虑去插件化了,偷懒是不对滴。
@阅微博客
前几天升级的wp可能就是解决这个问题吧
这三个插件都没用过.hoho~~
@iSayme
我也不用,霍霍
W3 Total Cache以前有用過,就是功能太強大沒用了
@小闇
对啊,一般博客不需要
好在jiathis没有沦陷。
不过插件这些东西啊,之前wumi都被人说自带某些坏坏的代码
@sc_bant
我不喜欢wumi,因为会先去他们那里兜一圈回来
我知道一个有漏洞的插件,可以直接上传webshell,不过国内用的人少
@Dianso
可能是wp官方的插件审核很松导致的
确实迟到了好多天。。嘿嘿。
@仰肖
好吧,差不多半个月,我本来不写的,文囧+国内很少人提到
三个都没用到
@axiu
哈,不太需要