много кто отключает обновление плагинов. Были случаи когда обновление плагинов наоборот включало в себя бэкдор. Либо пользователь, которому сдали сайт не озадачивает себя обновлениями. Да и будем честными кто сидит и тратит свое время на анализ кода на уязвимости? В основном они всплывают, когда ее начинают массово эксплуатировать. И умолять этот факт ну хз)) Обновлять плагины — потенциально могут внедрить бэкдор. Ну а что. Плагин перестал приносить доход. Или никогда его не приносил. И разработчик принимает решение заработать не самым честным образом. Не обновлять плагины — тоже такая себе затея. Палка о двух концах)
Если речь о плагинах в репе, то за умышленно внедренные бэкдоры нещадно карают, вечным баном аккаунта.
Обсуждают сегодня