Wordpress第三方安全插件AIOS被發現用純文本記錄所有用戶密碼 – 藍點網
沒想到吧?安發現這年頭還有使用純文本記錄用戶密碼的,AIOS 是全插 Wordpress 平臺的一款一體式安全插件,該插件被超過 100 萬個網站安裝并使用。記錄太原外圍預約(外圍平臺)外圍外圍上門外圍女(微信189-4469-7302)一二線城市外圍預約、空姐、模特、留學生、熟女、白領、老師、優質資源
AIOS 提供 Web 防火墻、用純用戶內容保護和安全登錄功能,文本網還可以提供防止機器人惡意爆破,密碼為此該插件會記錄各種登錄記錄以提供登錄、藍點注銷、安發現登錄失敗事件分析。全插太原外圍預約(外圍平臺)外圍外圍上門外圍女(微信189-4469-7302)一二線城市外圍預約、空姐、模特、留學生、熟女、白領、老師、優質資源
大約三周前有用戶發現 AIOS 5.1.9 版將所有用戶的記錄登錄事件記錄到 aiowps_audit_log 數據表中,而且還記錄了用戶的用純用戶密碼。這種行為實際是文本網違反了某些規定的,比如歐盟的密碼 GDPR。

然后 AIOS 開發商稱這是藍點一個已知 BUG,將在下個版本修復,安發現接著發布的這個新開發版不僅沒有刪除已經記錄的數據,而且還使用明文記錄了所有登錄密碼。
到上周 AIOS 又發了個新版本并表示 5.2.0 版已經解決了問題,包括錯誤地使用純文本記錄了用戶密碼,這些密碼會被直接以純文本記錄到 Wordpress 數據表中。
值得注意的是目前仍然有超過 75 萬個網站在使用 AIOS 舊版本,使用這些舊版本的網站仍然很容易遭到攻擊,而 AIOS 開發商 Updraft 似乎也想淡化此次事件,因此都沒有發布提醒建議管理員立即更新插件。
所以現在的局面就是還未更新的網站可能會在某個時候被黑然后泄露數據然后再引起一波關注,一時三刻估計解決不了這么多網站還不更新插件。
還有個選擇是 Wordpress 官方選擇強制更新,通常這是 Wordpress 不愿意做的事情,但如果確實有嚴重安全問題需要解決時,他們才會進行強制更新?,F在 AIOS 的問題只是記錄了純文本密碼,但未發生數據泄露問題,所以還不算是嚴重的安全問題。
相關文章:
- 北京包夜學生妹(電話微信199-7144=9724)一二線城市外圍模特伴游預約、空姐、模特、留學生、熟女、白領、老師、優質資源
- 南京外圍模特預約(外圍經紀人)外圍女(電話微信199-7144=9724)提供頂級外圍女上門,可滿足你的一切要求
- 上海美女上門聯系方式(微信199-7144=9724)提供頂級外圍女上門,伴游,空姐,網紅,明星,車模等優質資源,可滿足你的一切要求
- 無錫外圍(外圍美女)外圍女(電話微信199-7144=9724)一二線城市可以提供高端外圍預約,快速安排30分鐘到達
- 寧波外圍美女(微信199-7144=9724)提供頂級外圍,空姐,網紅,明星,車模等優質資源,可滿足你的一切要求
- 昆明美女包養(微信199-7144=9724)提供頂級外圍女上門,可滿足你的一切要求
- 北京同城美女預約外圍上門外圍女(電話微信199-7144=9724)提供全套一條龍外圍上門外圍女
- 杭州包夜學生妹(微信199-7144=9724)一二線城市外圍模特伴游預約、空姐、模特、留學生、熟女、白領、老師、優質資源
- 青島美女快餐外圍上門外圍女(電話微信199-7144=9724)提供1-2線熱門城市快速安排30分鐘到達
- 蘇州外圍(蘇州外圍女)外圍預約(微信199-7144=9724)提供頂級外圍女上門,優質資源可滿足你的一切要求
