Questo plugin WordPress con oltre un milione di installazioni presentava un grave difetto di sicurezza

Un popolare plugin per Costruttore di siti Web WordPress con più di un milione di utenti è stato sorpreso a memorizzare le password degli utenti in testo normale, a disposizione degli amministratori dei siti Web per leggerle ogni volta che lo desideravano.

Un rapporto di Ars Technica ha rilevato che il plugin in questione, chiamato All-In-One-Security (AIOS), era installato su almeno un milione di siti web.

Commenti

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *