Een nog onbekende aanvaller heeft een server van de populaire weblog software WordPress gehackt en een backdoor in de installatiebestanden geplaatst. Hoe de aanvaller toegang wist te krijgen is niet bekend gemaakt, en ook is het niet zeker dat alleen de installatiebestanden zijn aangepast. Wat wel bekend is, is dat twee bestanden in de WordPress code waren aangepast waardoor remote PHP executie mogelijk is.
Volgens WordPress loopt iedereen die de afgelopen dagen versie 2.1.1 van de software heeft gedownload ernstig risico. Uit veiligheidsoverwegingen heeft men echter een geheel nieuwe versie ontwikkeld, en alle 2.1.1 gebruikers wordt dan ook aangeraden die te installeren. Systeembeheerders wordt opgeroepen om toegang tot "theme.php" en “feed.php”, en elke query waarin "ix=" of "iz=" voorkomt te blokkeren.
Deze posting is gelocked. Reageren is niet meer mogelijk.