En bakdörr har hittats i en plugin för WordPress, rapporterar Wordfence. Bakdörren har hittats i en plugin för en Captcha-funktion.
Det aktuella tillägget har redan plockats bort av WordPress men så många som över 300 000 webbplatser kan vara sårbara då tillägget laddats ned och installerats i sådan omfattning.
Analys
Wordfence analys och utredning visar att samma företag som utvecklar denna captcha-plugin även utvecklar flera andra plugins:
- Covert me Popup
- Death To Comments
- Human Captcha
- Smart Recaptcha
- Social Exchange
I flera fall handlar det om populärt plugins som köps upp av ett företag som lånar ut pengar och som erbjuder lån.
If you have not read our previous post on Mason Soiza, I’d suggest you read that first, since he has a long history of buying WordPress plugins in order to place cloaked backlinks on his users’ sites. He then uses these backlinks to increase page rank in SERPs (Search Engine Results Pages) since only web crawlers such as Googlebot can read them.


0 kommentarer