Kilka dni temu Internet obiegła informacja, że do dość popularnej (ponad milion pobrań) wtyczki Social Media Widget dostał się złośliwy kod, który wyświetlał na stronach użytkowników link reklamowy. Na reakcję moderatorów repozytorium trzeba było czekać cztery dni – niby nie długo, ale nie zmienia to faktu, że spora grupa właścicieli witryn zdążyła już zainstalować aktualizację wtyczki i tym samym dołączyć swoje serwisy do bezpłatnej sieci reklamowej.
To niestety nie pierwszy tego typu incydent. Oficjalne repozytorium WordPressa, jedyne (teoretycznie) w pełni zaufane źródło rozszerzeń, po raz kolejny okazało się nie do końca bezpieczne. Co gorsza, istnieje kilka innych problemów, z którymi borykają się ostatnio użytkownicy repozytorium.
Czytaj dalej →
1 komentarz