Sikkerheds-problemer rammer danske bloggere

Nye sikkerhedsproblemer i Wordpress-platformen rammer brugerne.

Artikel top billede

Læs også:

Wordpress-stifter: Kildekoden er blevet stjålet

Wordpress-bloggere ramt af gigantisk DDoS-angreb

Stort interview med Wordpress-stifter Matt Mullenweg

Det kan godt være, at Wordpress-platformen nu snart styrer 20 millioner hjemmesider på verdensplan, og at der dagligt publiceres 500.000 nye Wordpress-indlæg.

Populariteten skæmmes imidlertid ofte af sikkerhedsproblemer, og nu er den gal igen.

Denne gang må Wordpress-stifter Matt Mullenweg oplyse, at man har opdaget skjulte bagdøre i adskillige populære plugins - og at disse er blevet misbrugt til at foretage ændringer.

"Vi kom frem til, at ændringerne ikke stammede fra ophavsmændene, rullede dem tilbage, opdaterede de plugins og lukkede ned for adgangen til plugin-repository'et, mens vi søgte efter andre ubehagelige ting," forklarer Matt Mullenweg.

"Vi undersøger stadig, hvad der skete, men som et forebyggende tiltag har vi besluttet at tvangs-nulstille alle adgangskoder til Wordpress.org."

Det betyder, at de bloggere, der bruger normalt anvender community-delen af Wordpress nu er nødt til at oprette en ny adgangskode.

"... og vores opfordring er, at du ikke vælger den samme adgangskode som din gamle."

Flere sikkerhedsproblemer i 2011

Det er langt fra første gang, at Wordpress har oplyst de mange bloggere om forskellige former for sikkerhedsproblemer.

I marts blev Wordpress sendt helt til tælling under et kæmpe DDoS-angreb, og i april måtte Matt Mullenweg fortælle bloggerne, at kildekoden til Wordpress var blevet stjålet, fordi Automattic, som han ejer, havde haft ubudne gæster på serverne.

"Vi går ud fra, at vores kildekode blev set og kopieret. Mens meget af vores kode er open source, er der sårbare dele af vores og vores partneres kode," forklarede Matt Mullenweg.

Herhjemme tæller de professionelle Wordpress-brugere blandt andre Nykredit, Novozymes, Kræftens Bekæmpelse og Middelfart Sparekasse.

Læs også:

Wordpress-stifter: Kildekoden er blevet stjålet

Wordpress-bloggere ramt af gigantisk DDoS-angreb

Stort interview med Wordpress-stifter Matt Mullenweg

Læses lige nu

    Event: Cyber Security Festival 2025

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og møde mere end 30 leverandører over to dage.

    4. & 5. november 2025 | Gratis deltagelse

    En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

    Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

    Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

    Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

    Lars Jacobsen

    Chefredaktør på Computerworld

    Se alle Lars's artikler her

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger IT-Supporter til Lokal IT Støtte på Aalborg Kaserne

    Nordjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Sektionschef til Datacenter Infrastruktur og Compute i Karup, Aalborg eller København

    Københavnsområdet

    Netcompany A/S

    Test Consultant

    Nordjylland

    Navnenyt fra it-Danmark

    Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

    Christian Kamper Garst

    Enterprise Rent-A-Car

    Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

    Morten Eskildsen

    Signifly

    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job