De afgelopen dagen zijn honderden WordPress blogs gehackt en voorzien van malware om de systemen van bezoekers te infecteren. Het gaat om de laatste versie van de blogsoftware (2.9.2). Het enige dat de slachtoffers overeenkomstig hadden, was dat ze shared hosting bij Network Solutions hadden. Een ander opvallend punt aan de aanval is dat er geen bestanden worden aangepast. Het enige dat de aanvallers doen is het wijzigen van de “siteurl” binnen de “wp-option” tabel, die vervolgens naar xxxxxxxxxxx/xxxx/ verwijst.
“De enige manier om de database op die manier aan te passen is via SQL-injectie of door een groter probleem binnen de Network Solutions databases”, zegt beveiligingsexpert David Dede. Door de aanpassing werd de layout van veel blogs vernield.
Oplossing:

![Reblog this post [with Zemanta]](http://img.zemanta.com/reblog_b.png?x-id=c192b750-a684-4342-8836-30afded421d4)
