by Peter Hershey オープンソースのブログソフトウェア・WordPressで、「Captcha」プラグインにバックドアが存在し、サイトの管理アクセス権を不正に取得できる状態だったことがわかりました。すでにプラグインからバックドアは削除されています。 Backdoor in Captcha Plugin Affects 300K WordPress Sites https://www.wordfence.com/blog/2017/12/backdoor-captcha-plugin/ Hidden Backdoor Found In WordPress Captcha Plugin Affects Over 300,000 Sites https://thehackernews.com/2017/12/wordpress-security-plugin.html WordPr
![WordPressのCaptchaプラグインにバックドア発見、30万件以上のサイトに影響か](https://cdn-ak-scissors.b.st-hatena.com/image/square/cb10efec23400d0e6c10ecc91d2990c17981b0b8/height=288;version=1;width=512/https%3A%2F%2Fi.gzn.jp%2Fimg%2F2017%2F12%2F21%2Fwordpress-captcha-plugin-backdoor%2F00.jpg)