image

Hacker plaatst backdoor in WordPress blog software

zondag 4 maart 2007, 09:35 door Redactie, 1 reacties

Een nog onbekende aanvaller heeft een server van de populaire weblog software WordPress gehackt en een backdoor in de installatiebestanden geplaatst. Hoe de aanvaller toegang wist te krijgen is niet bekend gemaakt, en ook is het niet zeker dat alleen de installatiebestanden zijn aangepast. Wat wel bekend is, is dat twee bestanden in de WordPress code waren aangepast waardoor remote PHP executie mogelijk is.

Volgens WordPress loopt iedereen die de afgelopen dagen versie 2.1.1 van de software heeft gedownload ernstig risico. Uit veiligheidsoverwegingen heeft men echter een geheel nieuwe versie ontwikkeld, en alle 2.1.1 gebruikers wordt dan ook aangeraden die te installeren. Systeembeheerders wordt opgeroepen om toegang tot "theme.php" en “feed.php”, en elke query waarin "ix=" of "iz=" voorkomt te blokkeren.

Reacties (1)
05-03-2007, 10:12 door Anoniem
Achhh...
dan voel je je als systeembeheerder toch echt klote.
Nu hard op zoek gaan naar de lekage.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.