Trojan Removido

Durante a madrugada alguém injetou um “iframe” no mysql desta site, mais precisamente nos links do blogroll, que levava a um trojan.

O iframe foi removido, e eu vou ficar atento caso ele apareça novamente.

Edit:

Fica aqui o meu agradecimento ao Carlos Fran, que me poupou muito trabalho em pesquisa e não só acertou na mosca como foi feito o exploit no meu blogroll, como apontou uma solução.  :)



Os links abaixo têm conteúdo relacionado ao que você acabou de ver:
-O Vencedor da Powerball
-Chegamos aos 500 leitores de Feed :-D
Se você está vendo as imagens "anti-leech", force o recarregamento da página com CTRL+F5 (no caso de Firefox ou Internet Explorer - Windows) ou CTRL+R no Linux.

3 Comentário(s)

  1. Bettozoa | Jan 2, 2008 | Reply

    Acho que me invadiu…tava vendo aquele post sobre o mar congelado e tive que reesetar o pc duas vezes….

  2. Carlos Fran | Jan 2, 2008 | Reply

    O cara provavelmente usou o bug sem correção das versões do Wordpress (pelo menos até a 2.3)…
    http://www.jonnyken.com/infoblog/2007/10/25/bug-sem-correcao-no-wordpress-23-evite-spam-em-seu-blogroll/

    Você está usando a 2.1 =/
    Mas percebi que você removeu o blogroll… fez bem!

    PS: Estranho é que vários blog estiveram fora no final do ano passado… Teve gente com problemas graves no BD… seria um bug da virada?! http://www.undblog.com/?p=16
    rs rs

    Abraço!

  3. Gilberto "Knuttz" | Jan 2, 2008 | Reply

    Bettozoa,

    me desculpe pelo ocorrido, eu de fato não conhecia a falha que o Carlos Fran citou…

    Espero que ela não tenha causado maiores transtornos.

    Carlos Fran,

    muitíssimo obrigado pela dica!

    De fato eu ainda uso 2.1.X principalmente porque da 2.2 em seguinte, os widgets são mandatórios e complica muito usar o Side Bar Modules…

    Eu modifiquei o meu link.php para não permitir mais a bronca :)

    Te devo uma :)

Desculpe, os comentários estão desabilitados para esta postagem.