Cada vez los hackers siguen atacando, esta vez WordPress notó sospechoso a varios plugins populares ( AddThis, WPtouch y W3 Total Cache) se compromete a dicha plataforma. Estas versiones poseían puertas traseras, permitiendo el control de cada instalación por personas no autorizadas.. Se determinó que no fueron efectuadas por sus resectivos autores.
Mientras duró la investigación, el sitio de descargas permaneció inactivo, hasta que se completó la verificación y la anulación de los últimos cambios. Además, se implementó una notificación de nueva versión para quienes cuentan con la búsqueda automática de actualizaciones.
La recomendación general, pero en particular para todos los que hayan actualizado el gestor de contenidos durante ayer y hoy, es aceptar las nuevas actualizaciones que recomiende el sistema. Además, quienes posean una cuenta en WordPress.org deben reiniciar la contraseña obligatoriamente.
Fuente