Matt Cutts blog gehacked

stimmt natürlich
biggrin.gif
laugh.gif
 
Hey, eigentlich hatte ich gedacht, daß das ein Aprilscherz sei - mir ist das seit heute nachmittag bekannt.

Grade sehe ich aber in den google-Cache, da stellt sich heraus:

Er hat seinen Blog von 2.0.x auf 2.1.x upgedated:

QUOTE March 31, 2007 @ 2:30 am · Filed under Gadgets/Hack, Weblog/blog

I upgraded my WordPress installation from 2.0.x to 2.1.x tonight, and I’m a little grumpy.


Und der letzte Eintrag lautet:


QUOTE March 31, 2007 @ 6:16 pm · Filed under Weblog/blog

My site has been acting a little slow and weird today. I checked my logs, and I’m seeing a lot of GET requests causing strange errors. Most of the requests have escaped Unicode characters, but they don’t appear valid. Sorry that the site is kinda slow; I’m going to be away from the computer until around late Monday, so I don’t have time to check it now, but I’ll try to track it down when I get back.


Entweder ist das alles ein Fake oder es gibt eine deftige Lücke mit escaped Unicode-Zeichen, die von WP so unsauber verarbeitet werden, daß man das System damit hacken kann. Interessant ist auch, daß selbst im Cache die CSS-Datei

http://www.mattcutts.com/blog/wp-content/t...pring/style.css

fehlt bzw. auf die Blog-Indexseite umgeleitet wird.

Entweder ist es ein Joke oder es dürfte noch reihenweise andere WP-Blogs treffen.
 
Hallo an alle,

@Jürgen : Auf welchen Blog hat er den genau geupdatet? Doch hoffentlich nicht auf 2.1.1 ?!

Wordpress hat ja schon am 03.03.2007 folgende Meldung heraus gegeben: Wordpress 2.1.1 und der Worst-Case

Also als Profi-Blogger hätte er das nicht übersehen dürfen, oder?

Also an alle Wordpress-Blogger: das Update bitte nur auf die Version 2.1.2, nicht 2.1.1 dieses wurde gehackt.

Weitere Angaben findet ihr unter dem Link oder auf Wordpress-Deutschland.org .

gruss Björn
 
QUOTE (Björn Kaiser @ So 1.4.2007, 23:58)@Jürgen : Auf welchen Blog hat er den genau geupdatet? Doch hoffentlich nicht auf 2.1.1 ?!

Kurzantwort: Im Cache hat er bloß 2.1.x geschrieben (muß jetzt zu einem Kurs weg).
 
QUOTE ..und das sollen wir nun einfach so glauben?


QUOTE Shoutz to Dan "the man", the 302 hijack t33m, NYC SEO gang, Linusx,<br>
pentazilla, daxster, boogybonmot, Earl+Duke, davenator, cRWc, monkeyboy, the canadian crew::J&T,<br>
spamhuntress, LB, jb, NW, -eng, U(r|d)(s|i), L/S, Z-man, scbl, RandomFish, huZZah, chivesmack,<br>
Shchoeoe+npMMo, lejackalgris, theGUY to GoTo, phenssen, Romanian Brothers and all the FORUMS!!<br><br>
In BLACK SEO'in We TrUsT!!!

Wenn der Hacker der ihn gehackt hat grad noch alle seine (Matts) Freunde gegrüsst hat, dann war das nett. Es fängt mit Anspielungen auf 302 Hijacking an - das hat mich schwer irritiert - und geht über Grüsse Randfish, Scoble, Dave Naylor. Ja, Du kannst es glauben. Ah. Dan the man, das ist sicher Sullivan und phenssen wahrscheinlich phil lensson oder so von blog.outer-court.com. Wetten in spätestens 2 Tagen ist eine vollständige Liste drausen!

PS: Z-man könnte natürlich zawodny sein und L/S mit etwas Phantasie Larry und Sergei, aber weiter komm ich jetzt nicht.
 
Zurück
Oben