Original-URL des Artikels: https://www.golem.de/1104/82792.html    Veröffentlicht: 13.04.2011 21:25    Kurz-URL: https://glm.io/82792

Wordpress.com

Servereinbruch beim Blog-Hoster

Der Blog-Hoster und CMS-Entwickler Automattic berichtet von einem Servereinbruch bei Wordpress.com. Betroffenen seien mehrere Server, auf die Unbekannte einen Root-Zugriff erlangt haben - Wordpress.com-Nutzern wird angeraten, die Passwörter zu ändern.

Wordpress.com hat den Servereinbruch gemeldet. Die Eindringlinge sollen einen Low-Level-Zugriff (Root) auf mehrere der Wordpress-Server von Automattic erlangt haben. Alle darauf befindlichen Daten könnten deshalb zugänglich gewesen sein.

Nach der Durchsicht der Logfiles der mittlerweile wieder abgesicherten Server lag auch der Quellcode des Dienstes offen und wurde kopiert. "Obwohl viel von unserem Code Open Source ist, gibt es vertrauliche Code-Teile von uns und unseren Partnern", heißt es im offiziellen Wordpress.com-Blog. Darüber hinaus hätten aber wenig Informationen offengelegen, vermutet der Betreiber.

Für diejenigen, deren Blogs auf Wordpress.com gehostet werden, rät das Wordpress-Team zur Änderung der Passwörter. Dies gilt vor allem dann, wenn sie über mehrere Dienste hinweg dieselben Passwörter verwenden. Dann sollten besser Tools wie 1Password, Lastpass und Keepass mit starken, individuellen Passwörtern verwendet werden.

Wordpress.com selbst soll durch zusätzliche Maßnahmen künftig besser vor Servereinbrüchen abgesichert werden.  (ck)


Verwandte Artikel:
Certificate Transparency: Webanwendungen hacken, bevor sie installiert sind   
(29.07.2017, https://glm.io/129116 )
Windows Live Spaces: Microsofts Blogplattform wechselt zu Wordpress   
(28.09.2010, https://glm.io/78273 )
Wordpress 3.0 Beta 1 - Tester gesucht   
(03.04.2010, https://glm.io/74253 )
Apple: Geheim war gestern   
(09.08.2017, https://glm.io/129375 )
Sicherheitslücke: Wordpress-Sicherheitslücke ermöglicht Änderung von Inhalten   
(02.02.2017, https://glm.io/125961 )

© 1997–2019 Golem.de, https://www.golem.de/