De afgelopen dagen zijn honderden WordPress blogs gehackt en voorzien van malware om de systemen van bezoekers te infecteren. Het gaat om de laatste versie van de blogsoftware (2.9.2). Het enige dat de slachtoffers overeenkomstig hadden, was dat ze shared hosting bij Network Solutions hadden. Een ander opvallend punt aan de aanval is dat er geen bestanden worden aangepast. Het enige dat de aanvallers doen is het wijzigen van de “siteurl” binnen de “wp-option” tabel, die vervolgens naar xxxxxxxxxxx/xxxx/ verwijst.
Gelabelde berichten SQL
PC Beveiligen weblog ge-update
Dinsdag 4 augustus omstreeks 17:00 was het blog tijdelijk offline. Dit vanwege een noodzakelijke update. Het betrof hier onder meer een veiligheidsupdate in verband met de recente website-hacks met het Geert Wilders potret. Doelwit waren ondermeer blogs die draaien onder WordPress (zoals deze dus). Vrijwel alle veiligheidsmaatregelen voor dit blog waren al ingesteld, waardoor de meeste hacks geen effect hadden, maar een algemene update van WordPress dicht veiligheidslekken die anders niet gedicht werden.
Vanwege de vele ‘plugins’ kon er geen automatische update plaatsvinden en moest dit volledig met de hand gebeuren met behulp van een FTP programma. Een redelijk ingewikkeld proces waarbij vooraf niet alleen alle files van de server ge-backupped moeten worden, maar tevens de SQL-database (waar alle info instaat). Dat backuppen van de SQL-database gebeurd weer met PHP-MyAdmin in plaats van een FTP server.
Maar goed, om een lang verhaal kort te maken.. De volledige update is geslaagd en alle plugins zijn weer ge-reactiveerd.
