2014-07-28

Stort säkerhetshål hos Wordpress

En tidigare okänd brist i den populära bloggportalen Wordpress riskerar att drabba miljontals användare. Nu uppmanas användare att uppdatera till senaste versionen.
Wordpress är ett populärt kostnadsfritt verktyg för bloggar och hemsidor och används av över 400 miljoner människor varje dag. Bland användarna finns bland annat New York Times, CNN och Sony. Nu rapporterar säkerhetsexperter att ett vanligt förekommande tillägg kan göra att skadlig kod sprids på Wordpress-sajter. Tillägget som heter Mail Poet används för att hantera nyhetsbrev och har i dagsläget nästan två miljoner nedladdningar. Tusentals sajter har redan blivit drabbade av säkerhetshålet.

– Mail Poet är själva utgångspunkten för den skadliga koden, men det betyder inte att din sajt behöver ha tillägget aktivet eller att du ens har det alls. Om det finns på servern kan koden ändå drabba dig, säger Daniel Cid, från säkerhetsföretaget Sucuri, till Computersweden och förklarar att den skadliga koden är särskilt elak eftersom den skriver över även korrekta filer som kan vara svåra att få tillbaka utan en ordentlig backup.

Källa: Computersweden

Läs också:

Leverantörer
Ändra marknad
Till toppen av sidan
Stäng