Wie een zelf-gehoste versie van de Wordpress op zijn servers draait, doet er best aan om zo snel mogelijk te upgraden naar de nieuwste versie; hackers maken namelijk actief misbruik van een pas ontdekt lek in de software. Eerst even dit: er bestaan twee versies van WordPress. De eerste is een blog dat je aanmaakt bij Wordpress.com, net zoals je een blog zou aanmaken bij Blogger of andere blogdiensten. Wie zo'n blog heeft, moet zich geen zorgen maken: dit alarm heeft geen betrekking op de centraal gehoste software van Wordpress.com. Maar wie de gratis software van Wordpress.org gedownload heeft, geïnstalleerd heeft op de eigen server, en zo zijn blog beheert, die moet zich wel zorgen maken. Er is namelijk een erg vervelende worm gesignaleerd, die het hele web afschuimt op zoek naar ongepatchte versies van Wordpress. Vindt hij zo'n kwetsbare versie, dan zal hij daar malware gaan installeren, content wissen, en allerlei gemene streken uithalen. De oprichter van Wordpress, Matt Mullenweg, smeekt alle Wordpress bloggers dan ook om onmiddellijk nu software te updaten - en dat in de toekomst te blijven doen; mometneel zijn heel wat bloggers met een gehoste versie van Wordpress.org daar immers erg nalatig in. De twee laatste versies van Wordpress (2.8.3 en 2.8.4) zijn veilig voor de worm. Een van blogs die het slachtoffer werden van deze worm is het bekende blog Scobleizer. En daar werd heel wat schade aangericht. Er werden links naar pornosites in enkele blog postings geplaatst. Er werden twee maanden postings (!) gewist. En de man had geen backup... Er werd zelfs een schadelijke code geplaatst op de archiefpagina van het blog, waarna Scoble een mail kreeg van Google, om hem te vertellen dat zijn blog uit de Google index verwijderd was. En dat is heel wat schade... De moraal van het verhaal? Heb je een blog dat je zelf host op je eigen servers, door middel van software van Wordpress.org, ga dan als de bliksem de nieuwste update halen!
http://wordpress.org/development/2009/09/keep-wordpress-secu ...
http://scobleizer.com/2009/09/05/i-dont-feel-safe-with-wordp ...
http://scobleizer.com/2009/09/05/i-dont-feel-safe-with-wordp ...
|