De gehackte WordPress blogs blijken kwetsbaar te zijn geweest dankzij enkele foutieve instellingen op de webserver van Network Solutions. De ‘configuratie’ bestanden van WordPress worden onversleuteld bewaard, maar zijn (normaal gesproken) niet leesbaar door onbevoegden.
Bij Network Solutions waren enkele veiligheidsinstellingen verkeerd waardoor andere gebruikers van dezelfde shared server de betreffende bestanden wél konden lezen. Bij wijze van uitzondering werd deze uitleg op het WordPress development blog geplaatst omdat enkele ‘experts’ de fout bij WordPress zelf neerlegde als zijnde een lek. Achteraf blijken alle gehackte blogs gehost te zijn bij Network Solutions.

![Reblog this post [with Zemanta]](http://img.zemanta.com/reblog_b.png?x-id=35b9e71c-7679-4167-8d42-60dc53d9823e)
