2009-08-16 пробив

by Vasil Kolev

Внимание!

Бяха ми пробили wordpress-а през онова последно vulnerability с проверката и масивите (поне седмица преди да излезе и да се patch-на, някъде в средата на юли) и бяха сипали в него малко спам, който много добре се виждаше през google reader (и не се виждаше иначе, освен ако не се погледне в source). Намерих промените, почистих ги (цялото нещо ми е под svn, та не беше особено сложно), запазих си копие на промените (това е цялостен diff, има и други неща в него, търсете за curl) (доста гадна история се оказаха), може да му направя анализ малко по-нататъка.

Не знам дали освен spam са слагали други гадости, та се чуствайте предупредени :)

Благодаря на Веселин М. и dagoburd, че ме предупредиха.

Leave a Reply