Threats

Plugin presente em um milhão de sites WordPress guardava palavras-passe em texto

Foi descoberto que o plugin All-In-One Security para o WordPress estava a guardar as passwords dos utilizadores em texto simples na base de dados do site

19/07/2023

Plugin presente em um milhão de sites WordPress guardava palavras-passe em texto

Foi descoberto um erro no plugin All-In-One Security (AIOS), desenvolvido pela Updraft, e que está presente em mais de um milhão de sites WordPress, onde as tentativas de login eram registadas em texto simples em conjunto com a password. O erro terá sido, entretanto, resolvido.

Um utilizador reportou, há cerca de três semanas, que a versão 5.1.9 do plugin em questão guardava as tentativas de login numa tabela, mas também guardava as passwords colocadas nessa mesma tentativa.

O utilizador em questão reportou o problema à Updraft que respondeu tratar-se de um bug conhecido que seria resolvido em breve. A 11 de julho, a Updraft lançou a versão 5.2.0 do plugin que inclui uma correção que previne guardar passwords em texto simples e apaga as entradas antigas.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº20 Outubro 2024

IT SECURITY Nº20 Outubro 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.