cultura y tecnología
36 meneos
110 clics
Alguien compró 30 plugins de WordPress e instaló una puerta trasera en todos ellos [Ing]

Alguien compró 30 plugins de WordPress e instaló una puerta trasera en todos ellos [Ing]

El plugin original fue creado por Minesh Shah, Anoop Ranawat y Pratik Jain, un equipo con sede en la India que operaba bajo el nombre de «WP Online Support» desde aproximadamente 2015. Más tarde cambiaron su nombre a «Essential Plugin» y ampliaron su catálogo a más de 30 plugins gratuitos con versiones premium. A finales de 2024, los ingresos habían descendido entre un 35 % y un 45 %. Minesh puso a la venta todo el negocio en Flippa. Un comprador identificado únicamente como «Kris», con experiencia en SEO, criptomonedas y marketing de juegos…

| etiquetas: backdoor , wordpress , plugins
Estos son los plugins:


Accordion and Accordion Slider — accordion-and-accordion-slider
Album and Image Gallery Plus Lightbox — album-and-image-gallery-plus-lightbox
Audio Player with Playlist Ultimate — audio-player-with-playlist-ultimate
Blog Designer for Post and Widget — blog-designer-for-post-and-widget
Countdown Timer Ultimate — countdown-timer-ultimate
Featured Post Creative — featured-post-creative
Footer Mega Grid Columns — footer-mega-grid-columns
Hero…   » ver todo el comentario
Está advertido por WordPress.org, a los autores ya hace un par de años aprox nos llegaban ofertas de comprarnos los plugins más exitosos, bajo un aparente compromiso de seguirlos actualizando, etc. para realmente insertarles todo tipo de guarrerías.
#6 no era una crítica al sw libre, sino a la propaganda del sw libre
#7 A la MALA propaganda hecha por gente que desconoce de qué va eso del software libre en realidad.
#8 la propaganda, casi por definición, simplifica el mensaje. Y a veces esa simplificación hace que se roce la mentira, o que la gente entienda algo erróneo. Pero por otro lado, si no lo simplificas, deja de ser propaganda para ser un documento técnico
#9 Simplificar el mensaje no significa tergiversarlo. Hay que tener la habilidad de simplificar sin caer en el error.
El pack de 'SEO, criptomonedas y juegos' es básicamente el carné de identidad de los jinetes del apocalipsis digital. Lo de comprar plugins moribundos para inyectar basura es el nuevo 'flipping' inmobiliario, pero con 'amiguitos' de regalo. Y lo peor es que luego te cobran el desinfectante a precio de oro. xD
Lo curioso es que es todo esto ocurre donde los defensores del sw libre dicen que no puede ocurrir: En el código fuente, distribuido como código fuente, y todavía peor, ni siquiera compilado
#3 Nadie relevante dice que no puede ocurrir. Lo que se dice es que se detecta y soluciona antes que en el software privativo por tener acceso al código fuente.
#3 aquí te estás enterando.
#3 pues dime tú cómo sabrían todo esto...

menéame