De gehackte WordPress blogs blijken kwetsbaar te zijn geweest dankzij enkele foutieve instellingen op de webserver van Network Solutions. De ‘configuratie’ bestanden van WordPress worden onversleuteld bewaard, maar zijn (normaal gesproken) niet leesbaar door onbevoegden.
Gelabelde berichten Network Solutions
Honderden WordPress blogs gehackt (SQL-injectie?)
De afgelopen dagen zijn honderden WordPress blogs gehackt en voorzien van malware om de systemen van bezoekers te infecteren. Het gaat om de laatste versie van de blogsoftware (2.9.2). Het enige dat de slachtoffers overeenkomstig hadden, was dat ze shared hosting bij Network Solutions hadden. Een ander opvallend punt aan de aanval is dat er geen bestanden worden aangepast. Het enige dat de aanvallers doen is het wijzigen van de “siteurl” binnen de “wp-option” tabel, die vervolgens naar xxxxxxxxxxx/xxxx/ verwijst.
