»hoppla

das blogs! blog wurde in der nacht offenbar heimgesucht…
das letzte update, von dem dort die rede war, war auf 1.5.1.1 - da gabs aber ein security release 1.5.1.2. oder es hat einfach jemand ein insecure password gehabt. oder …
schade, dass das immer so aufgezeigt werden muss. ein nettes mail hätte es ja wohl erstmal auch getan. den besucher sollte man einmal auf den ccc verweisen.
edit: inzwischen wird es auch von offizieller seite kommentiert, backups gabs offenbar keine - mittels der feeds wird jetzt versucht, beiträge und kommentare zu rekonstruieren…
June 25th, 2005 at 12:22 pm
eine dritte möglichkeit muss in betracht gezogen werden: unsicherer hoster.
June 25th, 2005 at 12:51 pm
ja, es gäb noch unzählige möglichkeiten - darum hab ich das “oder …” angefügt.
viel glück noch bei der fehlersuche und der wiederherstellung!
June 27th, 2005 at 5:03 pm
der vollständigkeitshalber: es war eine SQL-injection. das loch wurde zwar mit WP 1.5.1.2 gefixt, aber wordpress.org verkauft WP 1.5.1.2 falsch und tut so, als würde das problem nur mit dem default-template auftreten. tut es offensichtlich nicht nur.
June 27th, 2005 at 5:09 pm
oh, danke für die info!