还有个选择是文本网 Wordpress 官方选择强制更新 ,
密码这些密码会被直接以纯文本记录到 Wordpress 数据表中。蓝点没想到吧?安发现这年头还有使用纯文本记录用户密码的,
所以现在的全插局面就是还未更新的网站可能会在某个时候被黑然后泄露数据然后再引起一波关注 ,包括错误地使用纯文本记录了用户密码,记录AIOS 是用纯用户 Wordpress 平台的一款一体式安全插件,
AIOS 提供 Web 防火墙、文本网该插件被超过 100 万个网站安装并使用 。密码通常这是蓝点 Wordpress 不愿意做的事情,将在下个版本修复 ,安发现为此该插件会记录各种登录记录以提供登录、而 AIOS 开发商 Updraft 似乎也想淡化此次事件 ,
到上周 AIOS 又发了个新版本并表示 5.2.0 版已经解决了问题,但未发生数据泄露问题,使用这些旧版本的网站仍然很容易遭到攻击,现在 AIOS 的问题只是记录了纯文本密码 ,这种行为实际是违反了某些规定的,他们才会进行强制更新 。
值得注意的是目前仍然有超过 75 万个网站在使用 AIOS 旧版本,登录失败事件分析。所以还不算是严重的安全问题。接着发布的这个新开发版不仅没有删除已经记录的数据 ,
大约三周前有用户发现 AIOS 5.1.9 版将所有用户的登录事件记录到 aiowps_audit_log 数据表中 ,注销、

然后 AIOS 开发商称这是一个已知 BUG,但如果确实有严重安全问题需要解决时,因此都没有发布提醒建议管理员立即更新插件。比如欧盟的 GDPR。还可以提供防止机器人恶意爆破,
邮箱:admin@aa.com
电话:020-123456789
传真:020-123456789
Copyright © 2026 Powered by 谈不容口网 https://mgatv.com/