Spam no MovableType e bug no b2
Uma vulnerabilidade no MovableType faz com que spammers possam usar a função “envie este texto a um amigo” para mandar spam indiscriminadamente e, o que é pior, no seu nome. Mesmo que você não use essa função no seu blog MT é uma boa apagar ou renomear o mt-send-entry.cgi até que uma solução definitiva seja adicionada ao código. Até porque agora que espalharam a notícia todo spammer vai se aproveitar dessa técnica.
Já os usuários de b2 devem ficar de olho numa vulnerabilidade divulgada mês passado no site oficial do programa. Não há grandes detalhes mas parece que o bicho mora no blog.header.php.
O pessoal do b2 está recomendando atualizar para o WordPress (http://wordpress.org/).
Já que o b2 não tá mais sendo mantido, um pessoal forkou o mesmo e começou o WordPress de onde o b2 tinha parado.
Importantíssimo o toque, Cris. O MT é o melhor CMS de “baixo custo” que conheço (tanto na facilidade quanto nos resultados), o problema vai ser alertar todos os usuários da falha.