
專門提供WordPress安全外掛程式的Wordfence上周指出,知名的WordPress外掛程式Display Widgets含有後門,將允許作者於採用該外掛的WordPress網站上發布任何內容,並建議使用者立即移除它。
Display Widgets的功能在於可根據不同的網頁、類別、客製化分類或WPML語言以自動變更側邊欄位的內容,以免除使用者手動製作眾多側邊欄位的困擾,估計有超過20萬名WordPress用戶正在使用它。
Wordfence發現,Display Widgets的作者不斷利用該後門於各個採用它的WordPress網站發布垃圾內容,該後門允許作者更新或移除WordPress網站上的內容,還能避免登入的WordPress用戶看到這些內容。
即使WordPress.org曾經把它自外掛資料庫中移除,但Display Widgets作者卻鍥而不捨地上傳含有後門的版本,這3個月以來,WordPress.org總計刪了它4次。(來源:Wordfence)

上周WordPress.org發布了 未含後門的Display Widgets 2.7版,宣稱它與尚未遭植入後門的Display Widgets 2.0.5版一樣,是個乾淨的版本,主要供正在使用它的用戶升級。
然而,Display Widgets 2.7版只供既有用戶升級,並不允許新用戶安裝,WordPress.org認為Display Widgets的作者已經摧毀了使用者對該外掛程式的信任,因此已經將之移除,並建議需要相關功能的用戶或者更新,或者尋找其他的外掛程式。
事實上,Display Widgets的原始作者在今年6月就把該外掛程式賣掉了,作怪的是Display Widgets的新主人,從接手後所發表的Display Widgets 2.6.0到2.6.3都含有後門。
精選專案.網頁設計.RWD響應式網站.行動版網站.企業形象網站 / 電子工業類
網站技術:PHP . Javascript/MySql
全台唯一自有工廠及正式品牌授權 (Samsung、Walsin、PDC、Kamaya)的被動元件代理製造商與經銷商,在半導體供應鏈站有一席之地。
網頁設計.企業形象網站 / 服務類
網站技術:PHP . Javascript
服務對象主要是台中當地不動產事務所,與各事務所建立互助的關係。公會不定期舉辦教育訓練/座談會、提供相關資料使用。加入會員可以觀看自己的報名紀錄與時數相關資料。
精選專案.活動網站 / 服務類
網站技術:PHP/MySql
把最高品質的服務呈現給優質的客戶,盡心盡力滿足每一位客戶的需求。 奧斯禮提供多元服務,從餐廳訂位到門票代購,甚至是規劃個人服務也是沒有問題,只為了可以讓客戶收穫美好體驗。
傑立資訊事業有限公司電話:(02)2739-9096 | 傳真:(02)2739-6637 | 客服:[email protected] | 臺北市信義區和平東路3段257號6樓map
© 2019 傑立資訊 All rights reserved.| 網站隱私政策