Wordpress-stifter: Listig orm angriber vores blogs

Den populære blogging-platform Wordpress kæmper med en orm, der kan poste malware og spam på bloggen. Se løsningen her.

Artikel top billede

"Jeg fortæller ikke om dette for at skræmme dig, men for at fremhæve, at det er noget, der er sket før, og at det er mere end sandsynligt, at det vil ske igen," forklarer Wordpress-stifter Matt Mullenweg. Foto: www.ma.tt

Wordpress-systemet, der ligger bag millioner af blogs verden over, kæmper i øjeblikket med en orm, der går efter de ikke-opdaterede versioner af open source-systemet.

"Denne orm er, som så mange andre før den, klog," skriver Wordpress-stifter Matt Mullenweg i et blogindlæg.

Han beskriver ormens taktik således:

"Den registrerer en bruger, benytter et sikkerhedshul (der blev rettet tidligere i år) til at tillade eksekveringen af kode via permalink-strukturen, gør sig selv til administrator, bruger derefter JavaScript til at skjule sig selv, når du ser på brugernes side, forsøger at gøre rent efter sig og forsvinder så stille og roligt, så du ikke bemærker det, mens den indsætter skjult spam og malware på dine gamle indlæg."

Matt Mullenweg forklarer, at man typisk opdager ormen, når den ikke skjuler sig selv godt nok, og bloggeren opdager, at alle links på bloggen er i stykker - eller hvis ens side pludselig bliver fjernet fra Google, fordi den indeholder spam og malware.

"Jeg fortæller ikke om dette for at skræmme dig, men for at fremhæve, at det er noget, der er sket før, og at det er mere end sandsynligt, at det vil ske igen."

Mange professionelle brugere

Wordpress er i de seneste år blevet ganske populært i blogosfæren, også i professionelle sammenhænge.

Herhjemme anvendes systemet af blandt andre Nykredit, Novozymes, Københavns Universitet, Kræftens Bekæmpelse og Middelfart Sparekasse, mens man blandt de traditionelle medier finder Berlingske Tidende og Jyllands-Posten som brugere.

Ifølge Wordpress' egne oplysninger er der i dag 15 millioner Wordpress-blogs på verdensplan. Seks millioner blogs er hostede på Wordpress.com, og ni millioner blogs er hostede andre steder, men kører på Wordpress-platformen.

Så sent som i sidste måned blev Wordpress-sikkerheden også kompromitteret. Dengang gjorde sårbarhed, at onde sjæle kunne nulstille det password, Wordpress-brugere anvender, når de logger ind i systemet.

Hullet betød, at hackere via en bestemt URL kunne springe over det sikkerhedstjek, man normalt skal igennem, når man ønsker at ændre password.

Ligesom dengang har udviklerne bag Wordpress også denne gang fundet en løsning på problemet - man skal opgradere til den nyeste version 2.8.4.

"At opgradere er at tage dine vitamin-piller; at reparere et hack er en åben hjerte-operation," skriver Matt Mullenweg.

Hvis du frygter, at din blog kan være hacket, kan du blive klogere på denne FAQ.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | Online

Copilot i praksis: Sådan får du mest ud af AI

Få inspiration til at implementere, anvende og udnytte Copilot optimalt og forsvarligt.

It-løsninger | Nordhavn

SAP Excellence Day 2026

Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

Infrastruktur | København

Datacenterstrategi 2026

Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

Christian Homann

Netip A/S

Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
Simple Agency Group A/S har pr. 1. januar 2026 ansat Allan Bo Christiansen, 38 år,  som CCO. Han skal især beskæftige sig med kommercielle partnerskaber og digitalisering af koncernens aktiviteter. Han kommer fra en stilling som Director for eCommerce & Customer Platforms hos Atea A/S. Han er uddannet MSc in economics and business administration, Strategy, Organisation and Leadership. Han har tidligere beskæftiget sig med drift og udvikling af større eCommece teams med fokus på kundeoplevelsen. Nyt job

Allan Bo Christiansen

Simple Agency Group A/S