Dringende waarschuwing voor klanten die updates van WordPress en daaraan gelieerde links in eigen beheer uitvoeren:

In de plugin WP Mobile Detector is een lek ontdekt waarmee kwaadwillenden op zeer eenvoudige wijze een WP-site kunnen besmetten met SEO Spam.
Inmiddels is het ook mogelijk om voor kwaadwillenden een AFU (Arbitrary File Upload) uit te voeren.

Sinds 27 mei jl. zijn de besmettingen mondiaal gestart en verwacht wordt dat dit misbruik zich snel zal verspreiden.
WordPress heeft de beschikbaarheid van deze plugin inmiddels verwijderd omdat er geen patches voorhanden zijn.

Mocht u gebruik maken van deze plugin, zorg dan dat deze per direct verwijderd wordt en zoek bij WordPress voor een alternatieve oplossing.

Klanten die hun website laten onderhouden door FDMstudio hoeven niet in actie te komen. Wij hebben deze plugin nooit toegepast.
Deze mededeling geldt dus alleen voor klanten die bij ons alleen de hosting afnemen en het beheer van de site verder zelf (doen) uitvoeren




Thursday, June 2, 2016

« Terug