Sikkerheds-problemer rammer danske bloggere

Nye sikkerhedsproblemer i Wordpress-platformen rammer brugerne.

Artikel top billede

Læs også:

Wordpress-stifter: Kildekoden er blevet stjålet

Wordpress-bloggere ramt af gigantisk DDoS-angreb

Stort interview med Wordpress-stifter Matt Mullenweg

Det kan godt være, at Wordpress-platformen nu snart styrer 20 millioner hjemmesider på verdensplan, og at der dagligt publiceres 500.000 nye Wordpress-indlæg.

Populariteten skæmmes imidlertid ofte af sikkerhedsproblemer, og nu er den gal igen.

Denne gang må Wordpress-stifter Matt Mullenweg oplyse, at man har opdaget skjulte bagdøre i adskillige populære plugins - og at disse er blevet misbrugt til at foretage ændringer.

"Vi kom frem til, at ændringerne ikke stammede fra ophavsmændene, rullede dem tilbage, opdaterede de plugins og lukkede ned for adgangen til plugin-repository'et, mens vi søgte efter andre ubehagelige ting," forklarer Matt Mullenweg.

"Vi undersøger stadig, hvad der skete, men som et forebyggende tiltag har vi besluttet at tvangs-nulstille alle adgangskoder til Wordpress.org."

Det betyder, at de bloggere, der bruger normalt anvender community-delen af Wordpress nu er nødt til at oprette en ny adgangskode.

"... og vores opfordring er, at du ikke vælger den samme adgangskode som din gamle."

Flere sikkerhedsproblemer i 2011

Det er langt fra første gang, at Wordpress har oplyst de mange bloggere om forskellige former for sikkerhedsproblemer.

I marts blev Wordpress sendt helt til tælling under et kæmpe DDoS-angreb, og i april måtte Matt Mullenweg fortælle bloggerne, at kildekoden til Wordpress var blevet stjålet, fordi Automattic, som han ejer, havde haft ubudne gæster på serverne.

"Vi går ud fra, at vores kildekode blev set og kopieret. Mens meget af vores kode er open source, er der sårbare dele af vores og vores partneres kode," forklarede Matt Mullenweg.

Herhjemme tæller de professionelle Wordpress-brugere blandt andre Nykredit, Novozymes, Kræftens Bekæmpelse og Middelfart Sparekasse.

Læs også:

Wordpress-stifter: Kildekoden er blevet stjålet

Wordpress-bloggere ramt af gigantisk DDoS-angreb

Stort interview med Wordpress-stifter Matt Mullenweg

Event: Computerworld Cloud & AI Festival

Digital transformation | Ballerup

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.500 it-professionelle, møde mere end 60 leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

16. & 17. september 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

Søren Jermiin Olesen

EG Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

Katrine Køpke Rasmussen

Norriq Danmark A/S

IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

Johan Léfelius

IT Confidence A/S