<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Ещё в трёх плагинах к WordPress найдены бэкдоры</title>
    <link>https://opennet.me/openforum/vsluhforumID3/113161.html</link>
    <description>Следом за инцидентом (https://www.opennet.ru/opennews/art.shtml?num=47772) с выявлением бэкдора в плагине Captcha, в репозитории &lt;br&gt;WordPress.org по аналогичной причине заблокировано (https://www.wordfence.com/blog/2017/12/plugin-backdoor-supply-chain/) ещё три дополнения. В процессе разбора случившегося стало ясно, что несколько месяцев назад плагины были выкуплены у их владельцев, как и в случае с плагином Captcha. Новыми владельцами были выпущены обновления, в которых был добавлен код, позволяющий изменять содержимое страниц сайтов.  По предварительной оценке вредоносная активность была нацелена на подстановку SEO-ссылок  без ведома авторов контента. &lt;br&gt;&lt;br&gt;&lt;br&gt;Принцип работы вредоносного кода заключается в обращении к предопределённому в коде внешнему API (https://cloud-wp.org/api/v1/update, https://cloud.wpserve.org/api/v1/update, или https://wpconnect.org/api/v1/update), который при определённом сочетании значений URL и User Agent выдаёт в ответ код, который начинает выполняться при обработке любого запроса к </description>

<item>
    <title>Ещё в трёх плагинах к WordPress найдены бэкдоры (Уася)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/113161.html#45</link>
    <pubDate>Tue, 09 Jan 2018 10:05:12 GMT</pubDate>
    <description>Ну так дело наверно в WordPress, а не в похапэ&lt;br&gt;</description>
</item>

<item>
    <title>Ещё в трёх плагинах к WordPress найдены бэкдоры (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/113161.html#44</link>
    <pubDate>Sun, 31 Dec 2017 03:24:01 GMT</pubDate>
    <description>А в тп хостинга регулярно сыпятся жалобы что хостинг им сайты на wordpress и php 5.3 взломал.&lt;br&gt;</description>
</item>

<item>
    <title>Ещё в трёх плагинах к WordPress найдены бэкдоры (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/113161.html#43</link>
    <pubDate>Sun, 31 Dec 2017 03:21:24 GMT</pubDate>
    <description>Но ведь проблема не в качестве кода в данном случае.&lt;br&gt;И кстати аналогичный пример это playstore и каталоги дополнений браузеров. В playstore просто программы с вирусами загружают, а в каталогах дополнений такие же ситуации часто происходят как в этой новости.&lt;br&gt;</description>
</item>

<item>
    <title>Ещё в трёх плагинах к WordPress найдены бэкдоры (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/113161.html#42</link>
    <pubDate>Sat, 30 Dec 2017 11:09:36 GMT</pubDate>
    <description>&amp;gt; В реальности надо доказать нанесенный вам ущерб.&lt;br&gt;&lt;br&gt;Не надо, на вторую часть достаточно группы лиц и предварительного сговора. А если ты один, то отделаешься первой, до 4 лет.&lt;br&gt;&lt;br&gt;&amp;gt; гуглю это расскажите&lt;br&gt;&lt;br&gt;У гугля всё санкционировано: тот, кто его аналитику в свои сайты встраивает, принимает условия использования (читает ли он их при этом и понимает ли, что сам в результате может понести ответственность за слив лишнего, уже другой вопрос).&lt;br&gt;</description>
</item>

<item>
    <title>Не удивлён (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/113161.html#41</link>
    <pubDate>Sat, 30 Dec 2017 10:18:46 GMT</pubDate>
    <description>/do(&amp;#720;)&amp;#633;/&lt;br&gt;</description>
</item>

<item>
    <title>Ещё в трёх плагинах к WordPress найдены бэкдоры (барыга)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/113161.html#40</link>
    <pubDate>Sat, 30 Dec 2017 09:40:13 GMT</pubDate>
    <description>только в ваших влажных мечтах. В реальности надо доказать нанесенный вам ущерб.&lt;br&gt;Нет, моральные страдательства и прочие розовые сопли в УК не катят.&lt;br&gt;&lt;br&gt;&amp;gt; 272/3 предусматривает ответственность за такую &quot;бизнес-практику&quot;.&lt;br&gt;&lt;br&gt;гуглю это расскажите, вот они поржут.&lt;br&gt;</description>
</item>

<item>
    <title>Ещё в трёх плагинах к WordPress найдены бэкдоры (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/113161.html#39</link>
    <pubDate>Sat, 30 Dec 2017 07:51:08 GMT</pubDate>
    <description>&amp;gt; это, &quot;в большинстве юрисдикций&quot; не малварь&lt;br&gt;&lt;br&gt;За большинство юрисдикций не скажу, но в РФ это 273/2, до 5 лет.&lt;br&gt;&lt;br&gt;&amp;gt; Данные утекают налево? Так это &quot;обычная бизнес-практика&quot;&lt;br&gt;&lt;br&gt;272/3 предусматривает ответственность за такую &quot;бизнес-практику&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Ещё в трёх плагинах к WordPress найдены бэкдоры (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/113161.html#38</link>
    <pubDate>Sat, 30 Dec 2017 07:34:46 GMT</pubDate>
    <description>Просто мирки Java EE/.NET не идут ни в какое сравнение с миром PHP. Вот поэтому и не интересны бекдоровстраивателям.&lt;br&gt;</description>
</item>

<item>
    <title>Ещё в трёх плагинах к WordPress найдены бэкдоры (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/113161.html#37</link>
    <pubDate>Sat, 30 Dec 2017 06:30:54 GMT</pubDate>
    <description>Не только в AUR могут быть бэкдоры. В основную репу разрабы тоже могут добавить много чего.&lt;br&gt;</description>
</item>

</channel>
</rss>
