北京時間4月14日消息,博客服務(wù)平臺WordPress于4月13日在官方博客發(fā)布公告,稱有黑客入侵了WordPress的部分服務(wù)器,部分VIP用戶的代碼可能已經(jīng)泄露。
公告稱:我們已經(jīng)詳盡評估了黑客入侵的日志和記錄,以確定信息泄露范圍,并采取措施封鎖了入侵渠道,我們估計源代碼已經(jīng)遭泄露并沒復(fù)制,盡管我們的代碼大多是開源的,不過我們以及我們合作伙伴都有一些敏感代碼,此外,目前看來信息泄露的范圍有限。
提供WordPress博客服務(wù)的公司Automattic正在低調(diào)處理此次泄露事件,此次泄露的代碼可能包含API密鑰、Twitter和Facebook密碼等信息,能夠以此獲取敏感內(nèi)容,并導(dǎo)致用戶的Twitter和Facebook賬戶無法登錄。
Automattic表示調(diào)查仍在繼續(xù),并已經(jīng)采取了多方面措施防止此類事件再次發(fā)生,而WordPress方面也給出了安全建議:盡量設(shè)置無序的復(fù)雜密碼,盡量不要再所有網(wǎng)站使用同一密碼。
WordPress.com目前服務(wù)于1800萬博客和網(wǎng)站,其中包括TED、CBS和TechCrunch博客等,這些網(wǎng)站的總數(shù)加起來占了全球網(wǎng)站數(shù)量的10%,WordPress.com每月的用戶訪問量在3000萬左右。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。