Il team di ricerca della nota piattaforma blogging Wordpress ha
annunciato nella giornata di ieri che un cracker ha sfruttato l'accesso ad uno dei server di wordpress.org, ottenuto negli ultimi 3-4 giorni, per modificare due file
theme.php e
feed.php includendo del codice malizioso che consentirebbe di eseguire attacchi da remoto.
Ultimamente la popolarità di Wordpress ha attirato l'attenzione di molti cracker, hacker e ricercatori che hanno messo in luce alcune vulnerabilità nella piattaforma costringendo il team di sviluppatori (sempre attivi, da prendere come esempio) a rilasciare nuovi aggiornamenti.
Tra le vulnerabilità recenti: UTF-7 SQL Injection exploit di
Stefan Esser e i nuovi exploit
XSS injection presenti nella versione 2.1.1