Tre tillägg för WordPress har avslöjats med att innehålla samma bakdörr och malware som tidigare har hittats i andra tillägg för hemsideslösningen.
Har du installerat WP No External Links, No Follow All External Links och Duplicate Page and Post så bör du avinstallera dem snarast. De innehåller en bakdörr som kan användas för att injicera innehåll, annonser och malware.
Bakdörrarna
Bakdörrarna hittades av säkerhetsföretaget WordFence och sedan de rapporterats till WordPress så har tilläggen plockats bort från WordPress samling av tillägg.
The backdoor code in all three plugins works in a very similar way by calling to a remote server and inserting content and links on the affected sites. Experts believe the backdoor code is used to inject hidden SEO spam (cloaked links) on affected sites that help improve the search engine ranking of other sites.


0 kommentarer