Wordpress第三方安全插件AIOS被发现用纯文本记录所有用户密码 – 蓝点网
[热点] 时间:2026-03-26 15:09:56 来源:马去马归网 作者:焦点 点击:130次
没想到吧?安发现这年头还有使用纯文本记录用户密码的,AIOS 是全插 Wordpress 平台的一款一体式安全插件,该插件被超过 100 万个网站安装并使用。记录
AIOS 提供 Web 防火墙、用纯用户内容保护和安全登录功能,文本网还可以提供防止机器人恶意爆破,密码为此该插件会记录各种登录记录以提供登录、蓝点注销、安发现登录失败事件分析。全插
大约三周前有用户发现 AIOS 5.1.9 版将所有用户的记录登录事件记录到 aiowps_audit_log 数据表中,而且还记录了用户的用纯用户密码。这种行为实际是文本网违反了某些规定的,比如欧盟的密码 GDPR。

然后 AIOS 开发商称这是蓝点一个已知 BUG,将在下个版本修复,安发现接着发布的这个新开发版不仅没有删除已经记录的数据,而且还使用明文记录了所有登录密码。
到上周 AIOS 又发了个新版本并表示 5.2.0 版已经解决了问题,包括错误地使用纯文本记录了用户密码,这些密码会被直接以纯文本记录到 Wordpress 数据表中。
值得注意的是目前仍然有超过 75 万个网站在使用 AIOS 旧版本,使用这些旧版本的网站仍然很容易遭到攻击,而 AIOS 开发商 Updraft 似乎也想淡化此次事件,因此都没有发布提醒建议管理员立即更新插件。
所以现在的局面就是还未更新的网站可能会在某个时候被黑然后泄露数据然后再引起一波关注,一时三刻估计解决不了这么多网站还不更新插件。
还有个选择是 Wordpress 官方选择强制更新,通常这是 Wordpress 不愿意做的事情,但如果确实有严重安全问题需要解决时,他们才会进行强制更新。现在 AIOS 的问题只是记录了纯文本密码,但未发生数据泄露问题,所以还不算是严重的安全问题。
(责任编辑:百科)
相关内容
- 《伊苏8:达娜的安魂曲》switch版宣传片 夏季发售
- 科技创新闪耀柏林 IFA,2023全球产品技术创新大奖榜单揭晓
- 9月下旬XGP新删游戏:《匹诺曹的谎话》《支成日3》等
- 九州风神齐新CPU水热散热器:拆载RGB灯效 卖价623元
- 梅林里的桂花树的故事
- 范玮琪晒素颜照被指气色好 本尊回应:我很好
- 张萌:林有有如许的角色我没有会演 张萌diss林有有是甚么环境
- 宝马XM Label Red限量版将停产 宝马XM 50e不受影响
- 《地球防卫军6》7月25日发售独家预约福利来袭
- 2018天猫单十一抢白包进心与法则:最下1111元附攻略
- “坐体像素”铁轨摹拟游戏《站面连连》即将上线 舒畅沉体验!
- 杨紫单丸子头中型表态 懒理粉丝诉供改换中型师
- 《胡闹宇航员》四大平台年内发售 对人快节奏对抗
- 全新宝马M4 CS将于5月发布 基于新款M4打造
精彩推荐
- 日式温馨恋爱冒险《丽露娅与夏夏的纯白谎言》Steam正式发售
- 阿黛我晒照支撑碧昂斯新片 肥太多粉丝愚眼没有敢认
- 热搜上的董明珠,热锅上的格力电器
- 游仄易远金币礼品本周上新预报 Steam充值卡、周边等
- 猴子和他的眼镜的故事
- 华为Mate 20 RS保时捷代价建设齐掀秘 为何敢卖1.7万元
热门点击
- 《妖神记》足游将更新暗中公会弄法 奥秘妖主现出身间 views+
- 在北海道的寒冷水域发现鲜为人知的突吻鲸 views+
- 《重拆机兵Xeno:更逝世》6月10日登岸Steam 没有支撑中文 views+
- 《童话萌消团》小法度上线 战役消弭一键沉体验 views+
- 让浪漫永暂延绝 《一起去热舞》殿堂婚礼体系掀秘 views+
- 太平洋足球鱼罕见地出现在奥兰治县海滩 views+
- 小米手环7 Pro将于7月4日晚发布 外观采用方形大屏 views+
- 《少年三国志》X《镇魂街》联动版本即将上线 齐新暗金圣将尾曝 views+
- 《NBA 2K22》第六季开启 开端一场脱越宇宙的星际观光 views+
- OPPO手环2官宣8月10日发布,屏幕更大了 views+
