您的当前位置:首页 > 热点 > Wordpress第三方安全插件AIOS被发现用纯文本记录所有用户密码 – 蓝点网 正文
时间:2025-05-05 08:01:59 来源:网络整理 编辑:热点
没想到吧?这年头还有使用纯文本记录用户密码的,AIOS 是 Wordpress 平台的一款一体式安全插件,该插件被超过 100 万个网站安装并使用。AIOS 提供 Web 防火墙、内容保护和安全登录功
没想到吧?安发现这年头还有使用纯文本记录用户密码的,AIOS 是全插 Wordpress 平台的一款一体式安全插件,该插件被超过 100 万个网站安装并使用。记录
AIOS 提供 Web 防火墙、用纯用户内容保护和安全登录功能,文本网还可以提供防止机器人恶意爆破,密码为此该插件会记录各种登录记录以提供登录、蓝点注销、安发现登录失败事件分析。全插
大约三周前有用户发现 AIOS 5.1.9 版将所有用户的记录登录事件记录到 aiowps_audit_log 数据表中,而且还记录了用户的用纯用户密码。这种行为实际是文本网违反了某些规定的,比如欧盟的密码 GDPR。
然后 AIOS 开发商称这是蓝点一个已知 BUG,将在下个版本修复,安发现接着发布的这个新开发版不仅没有删除已经记录的数据,而且还使用明文记录了所有登录密码。
到上周 AIOS 又发了个新版本并表示 5.2.0 版已经解决了问题,包括错误地使用纯文本记录了用户密码,这些密码会被直接以纯文本记录到 Wordpress 数据表中。
值得注意的是目前仍然有超过 75 万个网站在使用 AIOS 旧版本,使用这些旧版本的网站仍然很容易遭到攻击,而 AIOS 开发商 Updraft 似乎也想淡化此次事件,因此都没有发布提醒建议管理员立即更新插件。
所以现在的局面就是还未更新的网站可能会在某个时候被黑然后泄露数据然后再引起一波关注,一时三刻估计解决不了这么多网站还不更新插件。
还有个选择是 Wordpress 官方选择强制更新,通常这是 Wordpress 不愿意做的事情,但如果确实有严重安全问题需要解决时,他们才会进行强制更新。现在 AIOS 的问题只是记录了纯文本密码,但未发生数据泄露问题,所以还不算是严重的安全问题。
《街头篮球》暑期版本福利全面升级 异次元凤凰免费领2025-05-05 08:00
《生化危机Re:Verse》将于今年7月5日发布2025-05-05 07:43
重返帝国领地建筑优先升级哪个2025-05-05 07:14
大神APP《梦幻西游》手游520专场活动火热进行中2025-05-05 07:13
《暗影诅咒:地狱重制版》预告片公布10月31日正式发售2025-05-05 06:51
黎明仙女 (2)的故事2025-05-05 06:23
星际争霸2虚空之遗弹回桌面解决办法 弹回桌面怎么办2025-05-05 05:58
《明日之后》虚拟人青蛇诞生,欢迎来到废土世界2025-05-05 05:57
3D迷宫探索RPG《路扎:黑暗之石》上线Steam商店页面2025-05-05 05:35
细节决定成败《天龙八部2》手游美术技术大爆料!2025-05-05 05:25
《街头篮球》Chinajoy大赏 我是FS大玩家认证2025-05-05 07:31
光遇花憩节挂机时间是什么时候20222025-05-05 06:51
世界上最棒的说谎者的故事2025-05-05 06:43
炉石传说欧服传说第五假死猎卡组 变种中速猎心得2025-05-05 06:39
日式温馨恋爱冒险《丽露娅与夏夏的纯白谎言》Steam正式发售2025-05-05 06:20
狐狸和拉普人 (2)的故事2025-05-05 06:18
3D对战动作游戏《机甲少女爱丽丝CS》公开全新宣传片2025-05-05 05:58
北欧神话《战争与文明》维京兵种再临2025-05-05 05:57
小熊种树建房子的故事2025-05-05 05:52
辐射4修理小子在哪 辐射4第二台装甲在哪2025-05-05 05:51