Backdoor em plugins populares do WordPress
Após a descoberta de backdoors em 3 plugins populares do WordPress (AddThis, WPTouch e W3 Total Cache), os mantenedores do WordPress.org suspenderam o acesso a todos os repositórios de extensões e resetaram todas as senhas dos desenvolvedores, como precaução enquanto pesquisam por outras violações.
Já foi possível verificar que os backdoors não foram inseridos pelos próprios desenvolvedores dos plugins, e assim se assume que outra pessoa teve acesso às contas deles para inserir o código malicioso.
Segundo o relato, os backdoors estavam bem camuflados no código, mas no momento as versões anteriores à violação dos 3 plugins comprometidos identificados já foram recolocadas no repositório. No momento, caso você seja usuário de um dos 3 plugins mencionados, vale verificar se realizou atualização recente e, se for o caso, reinstalá-lo a partir da versão atual do repositório, torcendo para que o possível backdoor que esteve presente no seu sistema ainda não tenha sido usado! (via h-online.com)
“torcendo para que o possível backdoor que esteve presente no seu sistema ainda não tenha sido usado!”
Cômico se não fosse trágico. :D
Aposto que é coisa daquele grupo LOLSec…
Oo