Хакеры получили доступ к закрытому коду WordPress
WordPress сказала о том, что неведомые лица получили доступ к нескольким серверам, и а именно к VIP-коду неких клиентов. Фактически вся информация, которая хранилась на сервере может сейчас быть в распоряжении злоумышленников.
На данный момент в компании занимаются исследованием отчетов систем безопасности, чтоб найти ошибки в защите, и выяснить что конкретно пригодилось взломщикам. Подразумевается, что атака была устроена для получения начального кода WordPress. Невзирая на то, что большая часть его является Open Source, некие куски, изготовленные специально для принципиальных клиентов и партнеров, относятся к проприетарному коду.
Кроме начального кода также были бы скопированы пароли от Twitter и Facebook. На текущий момент компания Automattic, стоящая за WordPress, советует всем клиентам поменять пароли для собственного блога.
WordPress.com обслуживает 18 млн блогов, в том числе от VIP клиентов (TED, CBS и других). Около 10% веб-сайтов в мире употребляет платформу WordPress. Напомним, что ранее в этом году веб-сайт оказался под наибольшей в собственной истории DDoS атакой.