开源程序Piwik被植入恶意代码

黑客入侵了开源分析软件Piwik的Web服务器,植入了恶意代码。

项目维护者向周一下载安装Piwik 1.9.2的用户发出了警告,周一15:45 UTC 到23:59 UTC时间段内下载的版本被发现含有后门,会导致服务器向prostoivse.com发送数据。

攻击者利用了一个未公开WordPress插件的安全漏洞入侵了 Piwik.org服务器。想确认是否运行后门版本的Piwik用户可以打开文件piwik/core/Loader.php,查找是否包含 base-64编码的文本。

来自:http://opensource.solidot.org/opensource/12/11/28/0640216.shtml

开源程序Piwik被植入恶意代码

原创文章,作者:ItWorker,如若转载,请注明出处:https://blog.ytso.com/44483.html

(0)
上一篇 2021年8月5日
下一篇 2021年8月5日

相关推荐

发表回复

登录后才能评论