Header image per K2
Questa pagina contiene tutti gli header realizzati da me per il tema k2 di wordpress,questa galleria è in continuo aggiornamento....Leggi tutto
Continuano i problemi di sicurezza di wordpress, a quanto pare anche la versione 2.5.1 è affetta da qualche bug per ora ingnoto che permette di iniettare all’interno del file index.php un codice javascript,sono venuto a conoscenza di questo problema grazie al blog di Paolo Gatti che è stato vittima di questo grave problema e subito ho controllato il mio blog per vedere se ero stato colpito dallo stesso attacco e per fortuna ho constatato che per ora è tutto a posto. Lo stesso baco ha colpito anche il blog di Giuseppe D’alessio, tutta questa situazione mi mette un sacco di angoscia,io spero che sia un baco di qualche plug-in e non di wordpress perchè se no vado in paranoia e controllo il blog ogni 5 minuti per vedere se è tutto ok…
La cosa ancora più assurda è che non si trova traccia di questa falla da nessuna parte, ho cercato anche io per una mezzoretta buona in rete ma non ho trovato nulla…Comunque se anche voi siete stati colpiti da questo attacco per rimuovere il codice maligno dovete semplicemente aprire il file index.php e cancellare il codice javascript presente al suo interno.. tutto qua..
Comunque prevenire è meglio che curare ed io da tempo ho già impostato tutti i file sul server in modalità sola lettura sperando che questa posso servire in qualche modo a tenere a bada il problema..
Spero escano presto notizie a riguardo su questo blog mi stà già salendo l’ansia eheh
Aggiornamento:
Ho letto ora sul blog di Paolo Gatti che il problema riguardava l’host aruba e non wordpres… uff.. meno male mi sento più rilassato..ehehe comunque potete trovare maggiori informazioni anche qui:
http://www.napolux.com/2008/05/07/gromozon-e-wordpress/
Vota l’articolo
Ti è piaciuto questo articolo? allora iscrivi alla newsletter, riceverai ogni nuovo post via mail!
Loading...Se preferiferisci i feed ricordati di iscriverti ai miei Feed! 
E’ un problema dei server che ospitano i siti e non di wordpress…. meno male
Già per fortuna è un problema isolato di aruba.. stavo già andando in paranoia
Beh, bastava in ogni caso fare un backup (cosa che io ad esempio faccio ogni giorno tenendo le ultime 30 copie di backup)
Ciao!
Alessio
Ciao che sistema usi per il backup? io le sto provando tutte ma non ne ho ancora trovato uno che faccia tutto da solo in automatico e che funzioni bene..
Ciao, anche io ho cercato in giro ma non ho trovato niente, eppure ho fatto giusto in tempo a mettermi ai ripari perchè google stava già per escludermi dalle ricerche.
fammi sapere se trovi qualcosa perchè la situazione è preoccupante