当前位置: 首页 > news >正文

WordPress 主题开发商将客户当肉鸡,向对手发起 DDoS 攻击

开发四年只会写业务代码,分布式高并发都不会还做程序员?  hot3.png

近日,一名开发者在其博客曝光了一起性质非常恶劣的“安全事件”。开发者的一位客户向他发来求助,因为客户为网站购买并安装 WordPress 主题后,运行变得异常缓慢,并且不能排查出原因。然后这名开发者便深挖导致问题的根本原因,结果却令人大吃一惊。

pipdig 是最大的 WordPress 主题开发商之一,不过其打造的“pipdig Power Pack”插件最近却遭扒皮,并被发现是一个彻彻底底的流氓软件。

正是开篇提到的那位开发者,他对 pipdig Power Pack 插件源码进行一番研究后发现了以下这些行为:

  • 使用其他博主的服务器向竞争对手发起 DDoS 攻击
  • 操纵博主的内容,更改与竞争对手 WordPress 迁移服务的链接,以指向 pipdig 网站
  • 在未经许可的情况下从博客网站上获取数据,直接违反了 GDPR 的相关条例
  • 通过收集的数据和其他信息,以更改管理员密码来访问博主的网站
  • 包含一个‘kill switch’命令,会删除所有数据库表
  • 未经许可,故意禁用 pipdig 已经决定不需要的其他插件
  • 从 WordPress 内核和仪表板中的其他插件隐藏管理员通知和元框,其中可能包含重要信息

更多关于代码方面的细节内容,请点此查看。

相关文章:

  • 重装系统踩坑之路
  • [20190401]关于semtimedop函数调用.txt
  • gitlab改成中文版(汉化)
  • docker部署[centos/微服务], 安装mysql/mongodb/redis/elasticsearch
  • 手把手教你安装Linux性能监控工具——pydash
  • 宝马将机器架上微软 Azure,国内科技巨头也难抵汽车“诱惑”
  • 微服务落地,我们在考虑什么?\n
  • Vue-cli 3.0基础项目工程模板
  • 北大AI公开课2019 | 微软亚洲研究院周明:NLP的进步将如何改变搜索体验?
  • 多态使用时,父类多态时需要使用子类特有对象。需要判断 就使用instanceof
  • 软件工程(2019)第一次作业
  • Windows下搭建Wampserver+Wordpress
  • JavaScript 内功心法——变量提升及函数提升
  • 获取百度网盘真实地址
  • 鸡你太美
  • JavaSE小实践1:Java爬取斗图网站的所有表情包
  • leetcode98. Validate Binary Search Tree
  • MobX
  • mysql 数据库四种事务隔离级别
  • MySQL数据库运维之数据恢复
  • Octave 入门
  • vue 配置sass、scss全局变量
  • 编写符合Python风格的对象
  • 精益 React 学习指南 (Lean React)- 1.5 React 与 DOM
  • 前端性能优化——回流与重绘
  • 如何解决微信端直接跳WAP端
  • 我是如何设计 Upload 上传组件的
  • 物联网链路协议
  • 好程序员web前端教程分享CSS不同元素margin的计算 ...
  • ​第20课 在Android Native开发中加入新的C++类
  • #HarmonyOS:软件安装window和mac预览Hello World
  • #中国IT界的第一本漂流日记 传递IT正能量# 【分享得“IT漂友”勋章】
  • (1)安装hadoop之虚拟机准备(配置IP与主机名)
  • (16)Reactor的测试——响应式Spring的道法术器
  • (二)丶RabbitMQ的六大核心
  • (附源码)计算机毕业设计SSM保险客户管理系统
  • (附源码)计算机毕业设计SSM教师教学质量评价系统
  • (数据结构)顺序表的定义
  • (一)python发送HTTP 请求的两种方式(get和post )
  • (已更新)关于Visual Studio 2019安装时VS installer无法下载文件,进度条为0,显示网络有问题的解决办法
  • (转)Unity3DUnity3D在android下调试
  • ..thread“main“ com.fasterxml.jackson.databind.JsonMappingException: Jackson version is too old 2.3.1
  • .NET CF命令行调试器MDbg入门(四) Attaching to Processes
  • .net core IResultFilter 的 OnResultExecuted和OnResultExecuting的区别
  • .NET Core中Emit的使用
  • .NET 使用配置文件
  • .netcore 如何获取系统中所有session_ASP.NET Core如何解决分布式Session一致性问题
  • .Net程序帮助文档制作
  • .NET设计模式(2):单件模式(Singleton Pattern)
  • ?php echo ?,?php echo Hello world!;?
  • @DateTimeFormat 和 @JsonFormat 注解详解
  • @FeignClient 调用另一个服务的test环境,实际上却调用了另一个环境testone的接口,这其中牵扯到k8s容器外容器内的问题,注册到eureka上的是容器外的旧版本...
  • [ C++ ] STL_vector -- 迭代器失效问题
  • [Android Pro] Notification的使用
  • [Angular 基础] - 自定义指令,深入学习 directive