»hoppla

blogbar

das blogs! blog wurde in der nacht offenbar heimgesucht…
das letzte update, von dem dort die rede war, war auf 1.5.1.1 - da gabs aber ein security release 1.5.1.2. oder es hat einfach jemand ein insecure password gehabt. oder …

schade, dass das immer so aufgezeigt werden muss. ein nettes mail hätte es ja wohl erstmal auch getan. den besucher sollte man einmal auf den ccc verweisen.

edit: inzwischen wird es auch von offizieller seite kommentiert, backups gabs offenbar keine - mittels der feeds wird jetzt versucht, beiträge und kommentare zu rekonstruieren…

4 Responses to “hoppla”

  1. dogfood Says:

    eine dritte möglichkeit muss in betracht gezogen werden: unsicherer hoster.

  2. noledge Says:

    ja, es gäb noch unzählige möglichkeiten - darum hab ich das “oder …” angefügt.

    viel glück noch bei der fehlersuche und der wiederherstellung!

  3. dogfood Says:

    der vollständigkeitshalber: es war eine SQL-injection. das loch wurde zwar mit WP 1.5.1.2 gefixt, aber wordpress.org verkauft WP 1.5.1.2 falsch und tut so, als würde das problem nur mit dem default-template auftreten. tut es offensichtlich nicht nur.

  4. noledge Says:

    oh, danke für die info!

Leave a Reply