Artikel top billede

Sikkerheds-problemer rammer danske bloggere

Nye sikkerhedsproblemer i Wordpress-platformen rammer brugerne.

Læs også:

Wordpress-stifter: Kildekoden er blevet stjålet

Wordpress-bloggere ramt af gigantisk DDoS-angreb

Stort interview med Wordpress-stifter Matt Mullenweg

Det kan godt være, at Wordpress-platformen nu snart styrer 20 millioner hjemmesider på verdensplan, og at der dagligt publiceres 500.000 nye Wordpress-indlæg.

Populariteten skæmmes imidlertid ofte af sikkerhedsproblemer, og nu er den gal igen.

Denne gang må Wordpress-stifter Matt Mullenweg oplyse, at man har opdaget skjulte bagdøre i adskillige populære plugins - og at disse er blevet misbrugt til at foretage ændringer.

"Vi kom frem til, at ændringerne ikke stammede fra ophavsmændene, rullede dem tilbage, opdaterede de plugins og lukkede ned for adgangen til plugin-repository'et, mens vi søgte efter andre ubehagelige ting," forklarer Matt Mullenweg.

"Vi undersøger stadig, hvad der skete, men som et forebyggende tiltag har vi besluttet at tvangs-nulstille alle adgangskoder til Wordpress.org."

Det betyder, at de bloggere, der bruger normalt anvender community-delen af Wordpress nu er nødt til at oprette en ny adgangskode.

"... og vores opfordring er, at du ikke vælger den samme adgangskode som din gamle."

Flere sikkerhedsproblemer i 2011

Det er langt fra første gang, at Wordpress har oplyst de mange bloggere om forskellige former for sikkerhedsproblemer.

I marts blev Wordpress sendt helt til tælling under et kæmpe DDoS-angreb, og i april måtte Matt Mullenweg fortælle bloggerne, at kildekoden til Wordpress var blevet stjålet, fordi Automattic, som han ejer, havde haft ubudne gæster på serverne.

"Vi går ud fra, at vores kildekode blev set og kopieret. Mens meget af vores kode er open source, er der sårbare dele af vores og vores partneres kode," forklarede Matt Mullenweg.

Herhjemme tæller de professionelle Wordpress-brugere blandt andre Nykredit, Novozymes, Kræftens Bekæmpelse og Middelfart Sparekasse.

Læs også:

Wordpress-stifter: Kildekoden er blevet stjålet

Wordpress-bloggere ramt af gigantisk DDoS-angreb

Stort interview med Wordpress-stifter Matt Mullenweg




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere