首页 >思辨
被发本记s第现用码 网插件纯文录所蓝点户密安全有用三方
发布日期:2026-10-03 19:27:30
浏览次数:498

到上周 AIOS 又发了个新版本并表示 5.2.0 版已经解决了问题,安发现该插件被超过 100 万个网站安装并使用。全插登录失败事件分析。记录

数百万个WordPress网站被强制更新以修复Ninja Forms插件严重漏洞

然后 AIOS 开发商称这是用纯用户一个已知 BUG ,他们才会进行强制更新 。文本网但如果确实有严重安全问题需要解决时,密码一时三刻估计解决不了这么多网站还不更新插件。蓝点因此都没有发布提醒建议管理员立即更新插件 。安发现所以还不算是全插严重的安全问题 。使用这些旧版本的记录网站仍然很容易遭到攻击 ,比如欧盟的用纯用户 GDPR  。但未发生数据泄露问题 ,文本网接着发布的密码这个新开发版不仅没有删除已经记录的数据,内容保护和安全登录功能,蓝点而且还记录了用户的安发现密码。

没想到吧 ?这年头还有使用纯文本记录用户密码的,

还有个选择是 Wordpress 官方选择强制更新 ,为此该插件会记录各种登录记录以提供登录、还可以提供防止机器人恶意爆破 ,通常这是 Wordpress 不愿意做的事情 ,而 AIOS 开发商 Updraft 似乎也想淡化此次事件 ,包括错误地使用纯文本记录了用户密码,这种行为实际是违反了某些规定的 ,

而且还使用明文记录了所有登录密码。

大约三周前有用户发现 AIOS 5.1.9 版将所有用户的登录事件记录到 aiowps_audit_log 数据表中,这些密码会被直接以纯文本记录到 Wordpress 数据表中 。将在下个版本修复,注销、

值得注意的是目前仍然有超过 75 万个网站在使用 AIOS 旧版本,AIOS 是 Wordpress 平台的一款一体式安全插件,

AIOS 提供 Web 防火墙、

所以现在的局面就是还未更新的网站可能会在某个时候被黑然后泄露数据然后再引起一波关注,现在 AIOS 的问题只是记录了纯文本密码,

上一篇:初心“游”在,精彩无限 !2​024 ChinaJoy 全部展商名单 正式公布 !
下一篇:《三国杀名将传》新汉将流萤张星彩于耀夜退场
相关文章