xaker

WordPress-плагин, установленный более миллиона раз, сохраняет пароли открытым текстом

  • воскресенье, 16 июля 2023 г. в 00:00:26
https://xakep.ru/2023/07/14/aios-passwords/
Разработчики плагина All-In-One Security (AIOS), установленного более чем на миллионе сайтов, выпустил патч. Дело в том, что недавно пользователи обнаружили, что плагин запоминает пароли в формате простого текста и хранит их в БД, доступной для администраторов сайтов.