Vulnerabilidade no xmlrpc.php
E-mail enviado a todos os moradores do Vilago hoje:
Atenção,
Foi anunciada uma vulnerabilidade em programas de blog baseados em PHP. A vulnerabilidade está no arquivo xmlrpc.php, que permite a atualização do blog a partir de programas como o w.bloggar, além da comunicação entre blogs via mecanismos como 'trackback' e 'pingback'. Através desta falha de segurança usuários de sistemas como WordPress, B2 e Drupal estão sujeitos a ter o conteúdo de seus sites alterados.
Se você não roda este tipo de programa em seu site pode ignorar o resto do email.
O Vilago está tomando as devidas providências para a atualização do código destes programas. Este é um processo manual e, portanto, sujeito a falhas. Caso você receba alguma mensagem de erro no seu blog entre em contato com o Síndico para pronta correção. Todos os blogs devem estar corrigidos até amanhã, quarta-feira.
Mas atenção: a atualização sendo feita é apenas no código do xmlrpc.php. A maioria dos sistemas afetados lançou novas versões de seus sistemas e é altamente recomendado que cada usuário atualize suas versões. Em caso de dúvida sobre como atualizar seu blog fale com o Síndico.
Obrigado,
CrisDias, o Síndico
como qualquer condômino do vilago eu não precisei me preocupar estes problemas; o síndico já tomou conta de tudo. como é bom ser bem servido!
Onde eu hospedo, o cara sumiu do MSN a meses, não responde e-mails, não fala nada… sorte que li sobre a falha do xmlrpc.php na dashboard do WP e no grupo WPBrasil e atualizei o brinquedo.
Cris, to pagando 20 pratas mensais onde hospedo…o vilago ta saindo a quanto ?
Pois é, minha amiga teve problemas com hackers e eles deltaram boa parte dos post dela… Saco!
Maitê, esses bicho é sem ocupação, ficam procurando sites que não arrumaram o esquema…e depois executam algum script que sacaneia o site