Beiträge vom 7. November 2008

Neue WordPress Version: WP 2.6.4 …

Freitag, 7. November 2008, 12:54 Uhr | Autor:

wurde von wordpresz.org angeboten.

Fake WordPress site distributing backdoored release” (zdnet.com)

Die Domain wurde am 31. Oktober registriert. Gestern wurde ein Update durchgeführt, bei dem wohl die IP-Adresse gelöscht wurde, denn z.Zt. funktioniert kein Ping oder Traceroute.

Leider (sorry <g>) funktioniert wordpresz.org nicht mehr, denn es interessiert mich natürlich schon sehr wie die Jungs es geschafft haben, das man im Backend seines Blogs eine Meldung zu einem neu angebotenen Update angezeigt bekommt.

Ich vermute mal das an dem Problem nicht alleine WordPress schuld ist, evtl. ein korruptes Plugin, offene Server die Uploads ermöglichen oder sonst irgendetwas, was nichts mit der WP-Installation selber zutun hat.

Der Faker hat einen sehr dummen Fehler gemacht – was aber auch ein Glück für viele ist – er hat den falschen Zeitpunkt gewählt. Wenn er kurz nachdem ein echtes Update angeboten wird seine Aktion gestartet hätte, dann wären sicher sehr viel mehr Blogs verseucht worden.

Craig Murphy war eines der Opfer die der Faker fast erwischt hätte:
WordPresz 2.6.4 – fake?” (craigmurphy.com/blog/)

Thema: Sicherheit, Wordpress | Kommentare geschlossen