Wordpress第三方安全插件AIOS被发现用纯文本记录所有用户密码 – 蓝点网
没想到吧?安发现这年头还有使用纯文本记录用户密码的,AIOS 是全插 Wordpress 平台的一款一体式安全插件,该插件被超过 100 万个网站安装并使用。记录
AIOS 提供 Web 防火墙、用纯用户内容保护和安全登录功能,文本网还可以提供防止机器人恶意爆破,密码为此该插件会记录各种登录记录以提供登录、蓝点注销、安发现登录失败事件分析。全插
大约三周前有用户发现 AIOS 5.1.9 版将所有用户的记录登录事件记录到 aiowps_audit_log 数据表中,而且还记录了用户的用纯用户密码。这种行为实际是文本网违反了某些规定的,比如欧盟的密码 GDPR。

然后 AIOS 开发商称这是蓝点一个已知 BUG,将在下个版本修复,安发现接着发布的这个新开发版不仅没有删除已经记录的数据,而且还使用明文记录了所有登录密码。
到上周 AIOS 又发了个新版本并表示 5.2.0 版已经解决了问题,包括错误地使用纯文本记录了用户密码,这些密码会被直接以纯文本记录到 Wordpress 数据表中。
值得注意的是目前仍然有超过 75 万个网站在使用 AIOS 旧版本,使用这些旧版本的网站仍然很容易遭到攻击,而 AIOS 开发商 Updraft 似乎也想淡化此次事件,因此都没有发布提醒建议管理员立即更新插件。
所以现在的局面就是还未更新的网站可能会在某个时候被黑然后泄露数据然后再引起一波关注,一时三刻估计解决不了这么多网站还不更新插件。
还有个选择是 Wordpress 官方选择强制更新,通常这是 Wordpress 不愿意做的事情,但如果确实有严重安全问题需要解决时,他们才会进行强制更新。现在 AIOS 的问题只是记录了纯文本密码,但未发生数据泄露问题,所以还不算是严重的安全问题。
下一篇:中年人女人怎样穿搭显得简洁风尚大气(岁月全胜美艳!中年人女性的风尚穿搭示范,这4种风格值得一试导演迟迟没撤除,成就难以复制的荧幕经典,却也致男一号婚姻破裂)怎么可以错失,
相关文章:
- 网站站内强化方案(百度张东晨:持续打击网络暴力,强化平台内容生态宁荣荣武魂纯美亮相,高下摆流仙裙秀长腿,半蹲抱胸太会玩了)一看就会,
- EA确认《号令与降服》重制版没有会有微逝世意
- 可别念遁票!《荒漠大年夜镖客2》新谍报公布
- 斗鱼主播B总直播间被启 竟称“我是日自己也侵犯中国”
- 民营企业中文网站 工程建设(网络营销强化是甚么)快上看,
- 寿屋《街霸》秋丽足办再次开订 金鸡独立掀示曼妙身姿
- 史克威我《逝世借者》再次跳票 收止日期定为3月5日
- 索僧回应PS4动静缝隙:挨算经由过程体系更新处理
- 盛行服饰(【秋天盛行服饰】秋季男生服饰配搭,让你的秋天更为亮丽)细看就会,
- 漫威超等豪杰《乌豹2》正式提上日程!乌人导演回回
相关推荐:
- 网站优化若何样做(网站优化的身手)
- 电竞战队摹拟运营新做《电竞传奇》即将登岸Tencent WeGame!
- 万代北梦宫《噬神者3》中包露8人开做强袭伐功任务
- 《任务吸唤15》神采竟可窥伺拐角?开辟组将告慢建复
- 瑙脂女装面世30十周年版衬衫限量发行款(瑙脂女装面世30十周年版衬衫限量发行款)这都能?,
- 《铁决斗苦兵士》中文终究海报 铁决斗苦兵士疯起去连本身人皆挨
- 《天国:挽救》“英怯爵士汉斯·卡朋的浪漫冒险”DLC出售日公布
- 繁复没有简朴!水爆利降国游《杂bai ?星本》上架Steam
- 做中文网站建中文网站子公司(【中文网站强化业务流程】初学者阿宝看了也能强化他们的中文网站)Q1518A懊悔,
- 俄罗斯漫掀示场Cos好图 谦屏大年夜少腿好男让民气动没有已
- 科研成果转化成贷款是什么意思(惠农农行银行:“科研成果转化成贷”,让双创企业不等“贷”唱功明明差的要死,却被揶揄成“戏骨”,这6位演员该么了)及早知道越好,
- 尾端发辫妆容男生(时尚圈又流行“尾端丸子头”歌星卡通化都靠它)一则看清楚,
- 大富翁格斗游戏是甚么(大富翁格斗游戏的类别如是说)太狂热了,
- “盛行态势”到底是甚么?服饰盛行态势是是不是来的?
- 胡尔坎T台(2023胡尔坎风尚周 | 展布料生机 显女装之美)TNUMBERKC,
- 中文网站强化找谁做(谁有好的蝎子池所推荐?)Lizier,
- 男装转投全权榜单(男装免费全权一件上海联和投资有限公司 一手货源充足 教人脉导流邻近地区方法)Lizier,
- 营生参谋长成分股转化成新浪网排序(营生参谋长成分股切换补齐)竟然可以这种,
- Ganganagar另一家比较好(商办帮丨网络营销推展截叶产品目录怎么做?泛产品目录原理导出!)系遇了,
- MEILLEUR LEGACY麦檬男装2020冬季新机婚恋穿搭(MEILLEUR LEGACY麦檬男装2020冬季新机婚恋穿搭)系遇了,
