Wordpress-stifter: Listig orm angriber vores blogs

Den populære blogging-platform Wordpress kæmper med en orm, der kan poste malware og spam på bloggen. Se løsningen her.

Artikel top billede

"Jeg fortæller ikke om dette for at skræmme dig, men for at fremhæve, at det er noget, der er sket før, og at det er mere end sandsynligt, at det vil ske igen," forklarer Wordpress-stifter Matt Mullenweg. Foto: www.ma.tt

Wordpress-systemet, der ligger bag millioner af blogs verden over, kæmper i øjeblikket med en orm, der går efter de ikke-opdaterede versioner af open source-systemet.

"Denne orm er, som så mange andre før den, klog," skriver Wordpress-stifter Matt Mullenweg i et blogindlæg.

Han beskriver ormens taktik således:

"Den registrerer en bruger, benytter et sikkerhedshul (der blev rettet tidligere i år) til at tillade eksekveringen af kode via permalink-strukturen, gør sig selv til administrator, bruger derefter JavaScript til at skjule sig selv, når du ser på brugernes side, forsøger at gøre rent efter sig og forsvinder så stille og roligt, så du ikke bemærker det, mens den indsætter skjult spam og malware på dine gamle indlæg."

Matt Mullenweg forklarer, at man typisk opdager ormen, når den ikke skjuler sig selv godt nok, og bloggeren opdager, at alle links på bloggen er i stykker - eller hvis ens side pludselig bliver fjernet fra Google, fordi den indeholder spam og malware.

"Jeg fortæller ikke om dette for at skræmme dig, men for at fremhæve, at det er noget, der er sket før, og at det er mere end sandsynligt, at det vil ske igen."

Mange professionelle brugere

Wordpress er i de seneste år blevet ganske populært i blogosfæren, også i professionelle sammenhænge.

Herhjemme anvendes systemet af blandt andre Nykredit, Novozymes, Københavns Universitet, Kræftens Bekæmpelse og Middelfart Sparekasse, mens man blandt de traditionelle medier finder Berlingske Tidende og Jyllands-Posten som brugere.

Ifølge Wordpress' egne oplysninger er der i dag 15 millioner Wordpress-blogs på verdensplan. Seks millioner blogs er hostede på Wordpress.com, og ni millioner blogs er hostede andre steder, men kører på Wordpress-platformen.

Så sent som i sidste måned blev Wordpress-sikkerheden også kompromitteret. Dengang gjorde sårbarhed, at onde sjæle kunne nulstille det password, Wordpress-brugere anvender, når de logger ind i systemet.

Hullet betød, at hackere via en bestemt URL kunne springe over det sikkerhedstjek, man normalt skal igennem, når man ønsker at ændre password.

Ligesom dengang har udviklerne bag Wordpress også denne gang fundet en løsning på problemet - man skal opgradere til den nyeste version 2.8.4.

"At opgradere er at tage dine vitamin-piller; at reparere et hack er en åben hjerte-operation," skriver Matt Mullenweg.

Hvis du frygter, at din blog kan være hacket, kan du blive klogere på denne FAQ.

Læses lige nu

    Annonceindlæg fra DE-CIX

    At opnå ægte digital suverænitet kræver modstandsdygtig netværkes struktur

    Ønsket om digital suverænitet er blevet mere udbredt i løbet af det sidste årti.

    Netcompany A/S

    Erfaren Linux Operations Engineer

    Midtjylland

    Netcompany A/S

    IT Consultant

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger IT-supporterelever til Lokal IT Servicecenter i Region Hovedstaden

    Københavnsområdet

    Politiets Efterretningstjeneste

    Tech Lead til analyseplatformsteamet i PET

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

    Ahmed Yasin Mohammed Hassan

    Norriq Danmark A/S