Home / Software, Webtechnik / wordpress.org gehackt

wordpress.org gehackt

03.03.2007 11:50 | 1 Comment | Posted in Software, Webtechnik

Dem Download-Server von wordpress.org ist das passiert, was man wohl als GAU bezeichnen darf: ein unbekannter Cracker hatte sich Zugang verschafft und die dort abgelegte Version 2.1.1 mit Codeänderungen versehen, die potentielle Sicherheitslücken darstellen.
Wer in den letzten 3-4 Tagen die englischsprachige Version geladen hat ist somit angreifbar und muss dringend auf die neu verfügbare (und sichere) Version 2.1.2 updaten; die deutsche Lokalisation war nicht betroffen, da diese anderweitig gehostet wird, ebenso ist die alte Versionschiene 2.0 sauber.
Wer die Möglichkeit hat (sei es als Hoster oder als Selbstschrauber) sollte als Sofortmaßnahme bis zum Update Zugriffe auf theme.php und feed.php unterbinden und alle HTTP-Anfragen mit den Zeichenfolgen ix= oder iz= blocken.
Ein lokalisiertes Update-Paket der deutschen Version ist zum Download bereit, ebenso die englischsprachige Version.
Nähere Informationen zu den Vorgängen gibt es im deutschen WordPress-Blog.

Ähnliche Beiträge:

Follow Discussion

One Response to “wordpress.org gehackt”

Trackbacks

  1. Wordpress-Update erschienen » andi.de  

Leave a Reply


StuDoz Chatillon-sur-Loire 18.07.-23.07.04Friss das Schwein 26.08.06Segel-Urlaub Holland 14.07.-24.07.2006Segel-Urlaub Holland 14.07.-24.07.2006Renovier-Session 04.-06.02.04Berlin Silvester 2006Trier 05.06.04StuDoz Chatillon-sur-Loire 18.07.-23.07.04Berlin Silvester 2006Uni-Tour Mai 2002

71 queries in 0,392 seconds.