Post #1289548
2026-04-16 10:26 UTC
Replies (2)
-
@JosKleverWebSupport@toot.re 2026-04-16 10:30
@mboelen @regendans Overigens heb ik geen van de betrokken plugins draaien op de 330+ websites die ik in onderhoud heb, dus zo populair waren ze blijkbaar ook niet. Door het grote aantal trekt het echter toch aandacht en is er snel ingegrepen, toen het ontdekt werd. Tot nu toe heeft blijkbaar niemand eerder de moeite genomen om die code te beoordelen. Met 62K+ gratis plugins in de WP repo is het voor vrijwilligers ook ondoenlijk om alle code bij elke update te controleren.
-
@mboelen@mastodon.nl 2026-04-16 10:39
@JosKleverWebSupport Je reageert op mijn bericht, maar we denken hier hetzelfde over. WordPress is ook wat mij betreft hier ook de schuldige, net als PIP dat ook niet is. Het ligt nagenoeg helemaal bij de externe kwaadaardige partij, die, al dan niet bewust, een extern component zelf verpest (of gehackt is). Het enige dat een platform kan doen is monitoren en actie nemen. Dat heeft WP in dit geval gedaan. @regendans