כרגע קיבלתי בקשה ממישהו להסיר אותו מרשימת התפוצה שלי.
חשבתי שמישהו שלח הודעות תוך שימוש בשם של השרת, אבל אחרי חקירה קצרה גיליתי שאיזה בן זונה השתמש בפלאגין ששולח את העדכונים על פוסטים חדשים בבלוג כדי לשלוח ספאם.
הפלאגין הוא Wordpress email notification plugin 2.3.0.
למזלי הוא שלח “רק” 74 הודעות.
אי לכך, עד להודעה חדשה הפלאגין הזה מנוטרל, אני מציע לכל מי שמשתמש בו לעשות את אותו דבר.
שלחתי הודעה למפתח של הפלגין.
תגובה אחת ל “חור אבטחה בפלאגין”השאר תגובה |
רסיסים (RSS)
November 9th, 2006 ב21:14
[...] לפני כחודש וחצי גיליתי חור אבטחה בפלאגין ששולח עדכונים בדואר אלקטרוני, והתלוננתי למפתח. הוא לא ענה, ושכחתי מזה. לפני כמה רגעים קיבלתי ממנו אימייל שהציע לי לבדוק את זה: גרסא חדשה שאמורה לפתור את הבעיה. הפעם אני אחכה קצת לפני שאני רץ להשתמש בפלאגין, וגם אז אעשה את זה בזהירות ואחרי בדיקה של הקוד. [...]