NOTÍCIA

Modificações não autorizadas em plugins do WordPress são detectadas

O WordPressWordPress9 conteúdosAndroid push notifications com Quasar Framework, Firebase e integração com WordPressDev (Back & Front) · mai 2019Simplificando a acessibilidade de documentos: introduzindo a integração do ONLYOFFICE DocSpace com WordPress e DrupalDev (Back & Front) · abr 2024Como criar seu site WordPress com um único prompt de IA em minutos?Dev (Back & Front) · mar 2025Ver tudo em Dev (Back & Front) .com divulgou ontem que alguns plugins populares
da plataforma sofreram modificações não autorizadas. Entre eles estão W3 Total Cache, um sistema de cache,
AddThis, que acrescenta botões de redes
sociais aos posts, e WPtouch, que cria um layout amigável
para dispositivos móveis.

A descoberta foi feita no repositório oficial de plugins do
WordPress dentro dos três já mencionados e, segundo análises preliminares da
empresa, as modificações não foram feitas pelos autores dos plugins, e sim por pessoas
sem autorização, que adicionaram backdoors bem disfarçados aos códigos.

Assim que o problema foi confirmado, as mudanças foram
desfeitas, as atualizações para as versões pré-invasão dos plugins disparadas e o
acesso ao repositório de plugins impedido.

A empresa continua investigando o problema, mas, nesse meio
tempo, todos os usuários do WordPress que frequentam fóruns, reportam bugs ou
mantêm temas e/ou plugins no repositório oficial estão sendo obrigados a
resetar a senha de acesso. Essa senha é a que dá acesso aos recursos do
wordpress.org – não tem nada a ver com a autenticação dos blogs propriamente
ditos.

Com informações de Meio Bit

Matérias especiais e reportagens conduzidas internamente pela Redação iMasters. Acompanhe no Twitter @imasters e no Instagram/Threads @portalimasters

Ver perfil