WordPress вынуждает пользователей поменять пароли

После того, как несколько популярных плагинов были скомпрометированы хакерами, WordPress.org вынуждает пользователей поменять свои пароли.

Основатель WordPress Мэт Мюлленвег сообщил через блог сайта: "Сегодня утром команда WordPress заметила подозрительные обращения к нескольким популярным плагинам, содержащие ловко замаскированные backdoors. Мы определили, что они исходили не от авторов, откатили их, запустили обновления для плагинов, а на время, пока  искали что-либо еще сомнительное, закрыли доступ к хранилищу плагинов ".

По словам Мюлленвега в нападении были скомпрометированы плагины AddThis, WPtouch и W3 Total Cache.

В качестве меры предосторожности, WordPress.org вынуждены были попросить всех пользователей сменить пароль при входе.

Это не первый раз, когда WordPress стал мишенью хакеров -  сайт, принадлежащий Automattic уже подвергался кибер-атаке в апреле этого года и стал объектом громких атак в 2009 году.