Tecnología, Internet y juegos
18 meneos
71 clics
Alguien compró 30 plugins de WordPress e instaló una puerta trasera en todos ellos [Ing]

Alguien compró 30 plugins de WordPress e instaló una puerta trasera en todos ellos [Ing]

El plugin original fue creado por Minesh Shah, Anoop Ranawat y Pratik Jain, un equipo con sede en la India que operaba bajo el nombre de «WP Online Support» desde aproximadamente 2015. Más tarde cambiaron su nombre a «Essential Plugin» y ampliaron su catálogo a más de 30 plugins gratuitos con versiones premium. A finales de 2024, los ingresos habían descendido entre un 35 % y un 45 %. Minesh puso a la venta todo el negocio en Flippa. Un comprador identificado únicamente como «Kris», con experiencia en SEO, criptomonedas y marketing de juegos…

| etiquetas: backdoor , wordpress , plugins
14 4 0 K 198
14 4 0 K 198
Estos son los plugins:


Accordion and Accordion Slider — accordion-and-accordion-slider
Album and Image Gallery Plus Lightbox — album-and-image-gallery-plus-lightbox
Audio Player with Playlist Ultimate — audio-player-with-playlist-ultimate
Blog Designer for Post and Widget — blog-designer-for-post-and-widget
Countdown Timer Ultimate — countdown-timer-ultimate
Featured Post Creative — featured-post-creative
Footer Mega Grid Columns — footer-mega-grid-columns
Hero…   » ver todo el comentario
Está advertido por WordPress.org, a los autores ya hace un par de años aprox nos llegaban ofertas de comprarnos los plugins más exitosos, bajo un aparente compromiso de seguirlos actualizando, etc. para realmente insertarles todo tipo de guarrerías.
Lo curioso es que es todo esto ocurre donde los defensores del sw libre dicen que no puede ocurrir: En el código fuente, distribuido como código fuente, y todavía peor, ni siquiera compilado
#3 Nadie relevante dice que no puede ocurrir. Lo que se dice es que se detecta y soluciona antes que en el software privativo por tener acceso al código fuente.

menéame