Плагины на WP используются как вирусы и трояны

12
S
На сайте с 13.10.2014
Offline
171
#11
Rating:
Я подрабатываю в компании, и там буквально сотни коммерческих сайтов на разных платформах.
Каждый день сайты накрываются, и мы их быстро перебрасываем на другие серверы

Может быть что-то надо в своей работе (вернее в работе компании) поменять? Подучиться всем коллективом где-нибудь, например, а не пинять на зеркало? Дело в 90% случаев в криворукости кодеров, а не в том, что "каждый второй плагнин с вирусом"

SeVlad
На сайте с 03.11.2008
Offline
1609
#12
Sitealert:
Это проблемы компании, которая не может найти нормального специалиста по безопасности.

Да о чём ты говоришь, какая безопасность.. ни меню настроить, ни плаг удалить, ни даже отличить один плаг от другого.

Я же говорил

SeVlad:
Нужно иметь нормальных админов сайтов чтобы такого не происходило.

Но "компании" специалисты (но тоже никакие) в разбрасывании просроченных говен.

totamon:
по теме - 99% плагинов ВП это унылое гуано,

Ну не 99%, а % 50..;)

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
Rating
На сайте с 18.11.2015
Offline
57
#13

Это для шахтеров, которые знают только один иностранный язык: русский 😂

9 плагинов были связаны в координированной системе по спаму

https://www.wordfence.com/blog/2017/09/coordinated-plugin-spam/?utm_source=list&utm_medium=email&utm_campaign=092017

404 to 301:

Display Widgets Plugin: Safe, but no longer maintained. Use Jetpack’s Widget Visibility Module instead.

WP Slimstat:

WP Maintenance Mode:

Menu Image:

NewStatPress:

Financial Calculator Plugin: Safe. Never included malicious code, but Soiza did have access for some time this year.

Weptile Image: Removed from repository

No Comment: Removed from repository

Яша.com Плати.com
Arsh
На сайте с 21.03.2007
Offline
199
#14
Rating:
Плагины на WP используются как вирусы и трояны

А почему только на WP? Не надо обижать другие платформы.

Rating
На сайте с 18.11.2015
Offline
57
#15

Wordfence предлагает бесплатное исплользование Gravityscan Pro на 14 дней на проверки вирусов и спам

14 day free trial, so you can try out the fully functional Gravityscan Pro at no charge for 14 days before you decide to buy.

https://www.wordfence.com/blog/2017/10/gravityscan-announcement/?utm_source=list&utm_medium=email&utm_campaign=100517

:kozak:

Rating
На сайте с 18.11.2015
Offline
57
#16

КАРАУЛ!

Оказывается, Captcha еще хуже чем я предполагал.

У нее оказалась backdoor, которую используют для вирусов:

https://www.wordfence.com/blog/2017/12/backdoor-captcha-plugin/?utm_source=list&utm_medium=email&utm_campaign=121917

Backdoor in Captcha Plugin Affects 300K WordPress Sites

This entry was posted in WordPress Security on December 19, 2017 by Matt Barry 42 Replies

Так шо Слесарь и Шахтер зря волновались. От этого дерьма надо избавляться! 🤪

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий