Matt reageert op de recente WordPress hack

Matt Mullenweg van Automattic, het bedrijf achter WordPress reageert op de worm die de oude versies van WordPress probeert te hacken in een uitgebreide blogpost op de Development blog van WordPress.

Kennelijk is het een worm die actief op internet is, aldus Matt:

Right now there is a worm making its way around old, unpatched versions of WordPress. This particular worm, like many before it, is clever: it registers a user, uses a security bug (fixed earlier in the year) to allow evaluated code to be executed through the permalink structure, makes itself an admin, then uses JavaScript to hide itself when you look at users page, attempts to clean up after itself, then goes quiet so you never notice while it inserts hidden spam and malware into your old posts.

Voor de rest van bericht, wat overigens de moeite waard is om te lezen moet je hier zijn.

Deel en bookmark hier:
  • Print
  • Digg
  • del.icio.us
  • Facebook
  • Mixx
  • Google Bookmarks
  • eKudos
  • NuJIJ
  • StumbleUpon
  • Twitter
  • email
This entry was posted in WordPress and tagged , , . Bookmark the permalink. Post a comment or leave a trackback: Trackback URL.
  • WooThemes - Quality Themes, Great Support

Post a Comment

Gebruik voor je reactie geen keywords, spam of splog-like URLs.

Your email is never published nor shared. Required fields are marked *

*
*

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Subscribe without commenting

  • WordPress Themes

    modthemes
    Press75
    WooThemes
    StudioPress
    GravityForms
    Digging into WordPress