博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
WordPress 主题开发商将客户当肉鸡,向对手发起 DDoS 攻击
阅读量:6114 次
发布时间:2019-06-21

本文共 521 字,大约阅读时间需要 1 分钟。

  hot3.png

近日,一名开发者在其博客了一起性质非常恶劣的“安全事件”。开发者的一位客户向他发来求助,因为客户为网站购买并安装 WordPress 主题后,运行变得异常缓慢,并且不能排查出原因。然后这名开发者便深挖导致问题的根本原因,结果却令人大吃一惊。

pipdig 是最大的 WordPress 主题开发商之一,不过其打造的“pipdig Power Pack”插件最近却遭扒皮,并被发现是一个彻彻底底的流氓软件。

正是开篇提到的那位开发者,他对 pipdig Power Pack 插件源码进行一番研究后发现了以下这些行为:

  • 使用其他博主的服务器向竞争对手发起 DDoS 攻击
  • 操纵博主的内容,更改与竞争对手 WordPress 迁移服务的链接,以指向 pipdig 网站
  • 在未经许可的情况下从博客网站上获取数据,直接违反了 GDPR 的相关条例
  • 通过收集的数据和其他信息,以更改管理员密码来访问博主的网站
  • 包含一个‘kill switch’命令,会删除所有数据库表
  • 未经许可,故意禁用 pipdig 已经决定不需要的其他插件
  • 从 WordPress 内核和仪表板中的其他插件隐藏管理员通知和元框,其中可能包含重要信息

更多关于代码方面的细节内容,。

转载地址:http://icjka.baihongyu.com/

你可能感兴趣的文章
Match function in R
查看>>
python 普通方法,@classmethod,@staticmethod
查看>>
利用MYSQL的加密解密办法应对三级安全等级保护
查看>>
k8s 各种网络方案 - 每天5分钟玩转 Docker 容器技术(170)
查看>>
Nancy之基于Nancy.Hosting.Self的小Demo
查看>>
android 控件各种颜色的半透明效果配置
查看>>
DMA(直接存储器存取)
查看>>
列表中的字典排序
查看>>
类型、元类型、泛型
查看>>
读写锁 ReentrantReadWriteLock
查看>>
dpkg:错误:正在解析文件 '/var/lib/dpkg/updates/0014' 第 0 行附近:在字段名 #padding 中有换行符问题的解决方法...
查看>>
【Linux】Ctentos下载
查看>>
vue中config/index.js:配置的详细理解
查看>>
springboot将项目源代码打包
查看>>
微信小程序之if操作
查看>>
【全网最全的博客美化系列教程】06.推荐和反对炫酷样式的实现
查看>>
Oracle 11g服务器安装详细步骤——图文教程(系统 windows server 2012 R2)
查看>>
SQL Server如何用SQL实现一批字符串的全部组合
查看>>
054 kafka内部机制
查看>>
Java反射机制
查看>>