WordPress вынуждает пользователей поменять пароли

На модерации Отложенный

После того, как несколько популярных плагинов были скомпрометированы хакерами, WordPress.org вынуждает пользователей поменять свои пароли.

Основатель WordPress Мэт Мюлленвег сообщил через блог сайта: "Сегодня утром команда WordPress заметила подозрительные обращения к нескольким популярным плагинам, содержащие ловко замаскированные backdoors. Мы определили, что они исходили не от авторов, откатили их, запустили обновления для плагинов, а на время, пока  искали что-либо еще сомнительное, закрыли доступ к хранилищу плагинов ".

По словам Мюлленвега в нападении были скомпрометированы плагины AddThis, WPtouch и W3 Total Cache.

В качестве меры предосторожности, WordPress.org вынуждены были попросить всех пользователей сменить пароль при входе.

Это не первый раз, когда WordPress стал мишенью хакеров -  сайт, принадлежащий Automattic уже подвергался кибер-атаке в апреле этого года и стал объектом громких атак в 2009 году.