Тези дни лоши хора решиха да ми развалят Аквичоп
Лошите хорица намерили “дупка” във WooThemes Framework, по-конкретно в Timthumb - php скриптче, което се използва за снимки. И така два мой блога, които използват теми на WooThemes бяха хакнати.
За единия блог получих инфо от RSA, че мой сайт е хакнат и хоства злонамерен код, който се използва за атаки срещу техен клиент, а за другия блог дойде писмо от Гугъл, че има инсталиран злонамерен код и докато не бъде премахнат в браузери, които поддържат “психинга” (психират хората, че са в опасен сайт
) ще излиза съобщение, че сайта е лош
…и вместо да си се наслаждавам на Аквичоп трябваше да оправям въпросните блогове…
Добрата новина е, че WooThemes не са в аквичоп и излезе ъпдейт, както на WooFramework, който използват в темите си, така и на thumb.php въпросният скрипт, в който е открита “дупката”.
Аквичоп Ви предупреждава обновете WooFramework и проверете за качени файлове – качват ги в директорията на темата, а ако имат възможност подменят и .htaccess на самият WordPress. За безплатните им теми като Bueno се подменя само кода на thumb.php има линк в блога на WooThemes(виж линка по-горе към поста им) Аз лично за по-сигурно преинсталирах и самия WordPress на въпросните сайтове въпреки, че проверих датите на файловете за последна редакция…
P.S.
Този пост е провокиран от коментар в публикация на Андрей за полезни Аквичоп постове: Какво представлява Панда ъпдейта на Google и какво общо има той с аквичоп?
Аквичоп споделя, че се стреми да пише полезни за потребителя аквичоп публикации. Надявам се тази да е била полезна за Аквичоп потребителите