11 agosto 2010

Kataweb Blog sotto attacco spam?

Da un paio di giorni (non so se anche in precedenza) la sezione "post più recenti" di Kataweb Blog mostra un elenco di post senza senso il cui unico contenuto sono link di spam verso un sito per adulti registrato in Russia. La cosa strana che ancora non sono riuscito a spiegare è come siano riusciti questi spammer ad ottenere una installazione generica di Wordpress con tanto di tema di default e rimozione di tutti gli elementi di intestazione e chiusura presenti sui blog normali della piattaforma (qui uno screenshot).

L'impressione che se ne trae è che in qualche modo sia stato possibile ottenere un accesso privilegiato a Wordpress MU 2.7.1 in grado di superare le normali limitazioni previste per i blog ospitati. Ho anche tentato (con scarsi risultati) di segnalare il problema agli amministratori, ma senza un account registrato la cosa non sembra fattibile.

0 commenti:

Posta un commento