<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Blog gehackt (was:Was ist nur mit Adsense los?)</title>
	<atom:link href="http://www.sebbi.de/archives/2009/02/13/was-ist-nur-mit-adsense-los/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.sebbi.de/archives/2009/02/13/was-ist-nur-mit-adsense-los/</link>
	<description>Gedanken, Gadgets und all das andere Zeugs ...</description>
	<lastBuildDate>Thu, 02 Sep 2010 17:45:47 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
	<item>
		<title>Von: Blogeinnahmen der letzten 3 Jahre (2007-2009) &#124; Sebbis Blog</title>
		<link>http://www.sebbi.de/archives/2009/02/13/was-ist-nur-mit-adsense-los/comment-page-1/#comment-102567</link>
		<dc:creator>Blogeinnahmen der letzten 3 Jahre (2007-2009) &#124; Sebbis Blog</dc:creator>
		<pubDate>Fri, 22 Jan 2010 14:30:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.sebbi.de/?p=4349#comment-102567</guid>
		<description>[...] habe ich mich so gut wie gar nicht mehr um die Einnahmen gekümmert und das sieht man auch. Nachdem im Februar mein Blog gehackt wurde und ich wegen der vielen Spamlinks praktisch aus Google rausgeflogen bin, hatte ich einfach keine [...]</description>
		<content:encoded><![CDATA[<p>[...] habe ich mich so gut wie gar nicht mehr um die Einnahmen gekümmert und das sieht man auch. Nachdem im Februar mein Blog gehackt wurde und ich wegen der vielen Spamlinks praktisch aus Google rausgeflogen bin, hatte ich einfach keine [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: WordPress Blog Absichern - Wordpress - Compboard Blog</title>
		<link>http://www.sebbi.de/archives/2009/02/13/was-ist-nur-mit-adsense-los/comment-page-1/#comment-98544</link>
		<dc:creator>WordPress Blog Absichern - Wordpress - Compboard Blog</dc:creator>
		<pubDate>Tue, 22 Sep 2009 04:10:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.sebbi.de/?p=4349#comment-98544</guid>
		<description>[...] Zeit zu Zeit liest man immer mal wieder, dass dieses oder jenes (WordPress) Blog “gehackt” und von Fremden f&#252;r eigene Zwecke missbraucht wurde. [...]</description>
		<content:encoded><![CDATA[<p>[...] Zeit zu Zeit liest man immer mal wieder, dass dieses oder jenes (WordPress) Blog “gehackt” und von Fremden f&uuml;r eigene Zwecke missbraucht wurde. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Mike</title>
		<link>http://www.sebbi.de/archives/2009/02/13/was-ist-nur-mit-adsense-los/comment-page-1/#comment-95164</link>
		<dc:creator>Mike</dc:creator>
		<pubDate>Sun, 10 May 2009 18:00:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.sebbi.de/?p=4349#comment-95164</guid>
		<description>Hast du den Blog schon mal durch den Scanner von www.hackalarm24.com durchgejagd? Im übrigen würde ich auch mal kurz bei den Jungs nachfragen. Könnte ja sein, dass die das Problem schon kennen und bereits eine Lösung haben. Als mein xt-commerce-Shop gehackt wurde, haben die mir sehr geholfen.</description>
		<content:encoded><![CDATA[<p>Hast du den Blog schon mal durch den Scanner von <a href="http://www.hackalarm24.com" >http://www.hackalarm24.com</a> durchgejagd? Im übrigen würde ich auch mal kurz bei den Jungs nachfragen. Könnte ja sein, dass die das Problem schon kennen und bereits eine Lösung haben. Als mein xt-commerce-Shop gehackt wurde, haben die mir sehr geholfen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Blogeinnahmen 1. Quartal 2009 &#124; Sebbis Blog</title>
		<link>http://www.sebbi.de/archives/2009/02/13/was-ist-nur-mit-adsense-los/comment-page-1/#comment-93084</link>
		<dc:creator>Blogeinnahmen 1. Quartal 2009 &#124; Sebbis Blog</dc:creator>
		<pubDate>Wed, 01 Apr 2009 22:44:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.sebbi.de/?p=4349#comment-93084</guid>
		<description>[...] man erkennen kann, gab im Februar einen großen Einknick. Der Grund war ein Hack auf meine Wordpressinstallation und einige hundert Spamlinks, die so unsichtbar in meinem Footer gelandet sind. Mein Blog wurde [...]</description>
		<content:encoded><![CDATA[<p>[...] man erkennen kann, gab im Februar einen großen Einknick. Der Grund war ein Hack auf meine WordPressinstallation und einige hundert Spamlinks, die so unsichtbar in meinem Footer gelandet sind. Mein Blog wurde [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Sebbi</title>
		<link>http://www.sebbi.de/archives/2009/02/13/was-ist-nur-mit-adsense-los/comment-page-1/#comment-92851</link>
		<dc:creator>Sebbi</dc:creator>
		<pubDate>Sat, 28 Mar 2009 14:43:14 +0000</pubDate>
		<guid isPermaLink="false">http://www.sebbi.de/?p=4349#comment-92851</guid>
		<description>Also spontan würde ich jetzt sagen in dem man bei Google nach &quot;Webmastertools&quot; sucht ;)</description>
		<content:encoded><![CDATA[<p>Also spontan würde ich jetzt sagen in dem man bei Google nach &#8220;Webmastertools&#8221; sucht ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Manuel Wolff</title>
		<link>http://www.sebbi.de/archives/2009/02/13/was-ist-nur-mit-adsense-los/comment-page-1/#comment-92849</link>
		<dc:creator>Manuel Wolff</dc:creator>
		<pubDate>Sat, 28 Mar 2009 14:10:22 +0000</pubDate>
		<guid isPermaLink="false">http://www.sebbi.de/?p=4349#comment-92849</guid>
		<description>Boah, das klingt ja heftig die Story. Leider verstehe ich nur Latein ;-)

Wo finde ich die Webmastertools, um zu checken, ob das bei mir auch so ist?</description>
		<content:encoded><![CDATA[<p>Boah, das klingt ja heftig die Story. Leider verstehe ich nur Latein ;-)</p>
<p>Wo finde ich die Webmastertools, um zu checken, ob das bei mir auch so ist?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: NHQintern: Wordpress-Loch sorgte für kompletten Ausfall &#124; NEWS HQ</title>
		<link>http://www.sebbi.de/archives/2009/02/13/was-ist-nur-mit-adsense-los/comment-page-1/#comment-91283</link>
		<dc:creator>NHQintern: Wordpress-Loch sorgte für kompletten Ausfall &#124; NEWS HQ</dc:creator>
		<pubDate>Fri, 20 Feb 2009 19:38:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.sebbi.de/?p=4349#comment-91283</guid>
		<description>[...] Infos dazu gibt es im mal wieder erstklassig reagierenden Wordpress-Forum und bei Sebbi, dem ich f&#252;r das Teilen seines Know-Hows insbesondere dankbar [...]</description>
		<content:encoded><![CDATA[<p>[...] Infos dazu gibt es im mal wieder erstklassig reagierenden WordPress-Forum und bei Sebbi, dem ich f&#252;r das Teilen seines Know-Hows insbesondere dankbar [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Sebbi</title>
		<link>http://www.sebbi.de/archives/2009/02/13/was-ist-nur-mit-adsense-los/comment-page-1/#comment-91254</link>
		<dc:creator>Sebbi</dc:creator>
		<pubDate>Thu, 19 Feb 2009 17:14:07 +0000</pubDate>
		<guid isPermaLink="false">http://www.sebbi.de/?p=4349#comment-91254</guid>
		<description>Danke für den Hinweis, ich habe mal meinen Senf zu dem Forenbeitrag dazugegeben.

Liegt wohl an alten Wordpressinstallationen und daran, dass wir die Webverzeichnisse nicht voreinander abschotten, d.h. ein Skript kann von einem Webverzeichnis in alle anderen schauen ... ich frage mich warum ich Openbasedir überhaupt ausgeschaltet habe?</description>
		<content:encoded><![CDATA[<p>Danke für den Hinweis, ich habe mal meinen Senf zu dem Forenbeitrag dazugegeben.</p>
<p>Liegt wohl an alten WordPressinstallationen und daran, dass wir die Webverzeichnisse nicht voreinander abschotten, d.h. ein Skript kann von einem Webverzeichnis in alle anderen schauen &#8230; ich frage mich warum ich Openbasedir überhaupt ausgeschaltet habe?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Michael</title>
		<link>http://www.sebbi.de/archives/2009/02/13/was-ist-nur-mit-adsense-los/comment-page-1/#comment-91232</link>
		<dc:creator>Michael</dc:creator>
		<pubDate>Wed, 18 Feb 2009 23:43:29 +0000</pubDate>
		<guid isPermaLink="false">http://www.sebbi.de/?p=4349#comment-91232</guid>
		<description>Nichts, mache ich auch, aber es darf natürlich keiner den Server durch veraltete Software irgendwie angreifbar machen. Leuchtet ja wohl ein.

btw:

http://forum.wordpress-deutschland.org/allgemeines/47429-gibts-ne-luecke.html</description>
		<content:encoded><![CDATA[<p>Nichts, mache ich auch, aber es darf natürlich keiner den Server durch veraltete Software irgendwie angreifbar machen. Leuchtet ja wohl ein.</p>
<p>btw:</p>
<p><a href="http://forum.wordpress-deutschland.org/allgemeines/47429-gibts-ne-luecke.html" >http://forum.wordpress-deutschland.org/allgemeines/47429-gibts-ne-luecke.html</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Sebbi</title>
		<link>http://www.sebbi.de/archives/2009/02/13/was-ist-nur-mit-adsense-los/comment-page-1/#comment-91216</link>
		<dc:creator>Sebbi</dc:creator>
		<pubDate>Wed, 18 Feb 2009 15:50:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.sebbi.de/?p=4349#comment-91216</guid>
		<description>Was ist falsch daran sich einen Server zu teilen?</description>
		<content:encoded><![CDATA[<p>Was ist falsch daran sich einen Server zu teilen?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Michael</title>
		<link>http://www.sebbi.de/archives/2009/02/13/was-ist-nur-mit-adsense-los/comment-page-1/#comment-91207</link>
		<dc:creator>Michael</dc:creator>
		<pubDate>Wed, 18 Feb 2009 10:51:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.sebbi.de/?p=4349#comment-91207</guid>
		<description>Welcher Sys-Admin ist so lebensmüde und betreibt so einen Server?

Abmahnsicher bist du nie, aber ein Double-Opt-In sollte hierzulande ausreichend sein.</description>
		<content:encoded><![CDATA[<p>Welcher Sys-Admin ist so lebensmüde und betreibt so einen Server?</p>
<p>Abmahnsicher bist du nie, aber ein Double-Opt-In sollte hierzulande ausreichend sein.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Sebbi</title>
		<link>http://www.sebbi.de/archives/2009/02/13/was-ist-nur-mit-adsense-los/comment-page-1/#comment-91154</link>
		<dc:creator>Sebbi</dc:creator>
		<pubDate>Tue, 17 Feb 2009 08:58:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.sebbi.de/?p=4349#comment-91154</guid>
		<description>Ich hoste sie nicht. Sie sind nur alle auf dem selben Server, den wir zusammen benutzen.

@Abos: ist Subscribe to Comments mittlerweile abmahnsicher?</description>
		<content:encoded><![CDATA[<p>Ich hoste sie nicht. Sie sind nur alle auf dem selben Server, den wir zusammen benutzen.</p>
<p>@Abos: ist Subscribe to Comments mittlerweile abmahnsicher?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Michael</title>
		<link>http://www.sebbi.de/archives/2009/02/13/was-ist-nur-mit-adsense-los/comment-page-1/#comment-91149</link>
		<dc:creator>Michael</dc:creator>
		<pubDate>Tue, 17 Feb 2009 05:41:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.sebbi.de/?p=4349#comment-91149</guid>
		<description>Ich wusste ja gar nicht, dass du zehntausende Blogs hostest...

btw: Kommentarabo, pls.</description>
		<content:encoded><![CDATA[<p>Ich wusste ja gar nicht, dass du zehntausende Blogs hostest&#8230;</p>
<p>btw: Kommentarabo, pls.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Sebbi</title>
		<link>http://www.sebbi.de/archives/2009/02/13/was-ist-nur-mit-adsense-los/comment-page-1/#comment-91122</link>
		<dc:creator>Sebbi</dc:creator>
		<pubDate>Mon, 16 Feb 2009 15:15:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.sebbi.de/?p=4349#comment-91122</guid>
		<description>Aus dem selben Grund warum Domainfactory oder Strato nicht die eingesetzten Webskripte ihrer &quot;Kunden&quot; aktualisiert.

Komisch ist nur, dass alle Wordpressinstallationen an unterschiedlichen Zeitpunkten infiziert wurden. Manche schon vor Monaten, manche erst vor kurzem. Und wenn ich kein Statistikfreak wäre, wäre es wohl auch niemandem aufgefallen ... blöde spamer!</description>
		<content:encoded><![CDATA[<p>Aus dem selben Grund warum Domainfactory oder Strato nicht die eingesetzten Webskripte ihrer &#8220;Kunden&#8221; aktualisiert.</p>
<p>Komisch ist nur, dass alle WordPressinstallationen an unterschiedlichen Zeitpunkten infiziert wurden. Manche schon vor Monaten, manche erst vor kurzem. Und wenn ich kein Statistikfreak wäre, wäre es wohl auch niemandem aufgefallen &#8230; blöde spamer!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Michael</title>
		<link>http://www.sebbi.de/archives/2009/02/13/was-ist-nur-mit-adsense-los/comment-page-1/#comment-91120</link>
		<dc:creator>Michael</dc:creator>
		<pubDate>Mon, 16 Feb 2009 14:56:31 +0000</pubDate>
		<guid isPermaLink="false">http://www.sebbi.de/?p=4349#comment-91120</guid>
		<description>Achso, alte WP-Versionen haste noch am laufen. Da wird dann der Hund begraben sein

Wieso aktualisierst du diese nicht?</description>
		<content:encoded><![CDATA[<p>Achso, alte WP-Versionen haste noch am laufen. Da wird dann der Hund begraben sein</p>
<p>Wieso aktualisierst du diese nicht?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Sebbi</title>
		<link>http://www.sebbi.de/archives/2009/02/13/was-ist-nur-mit-adsense-los/comment-page-1/#comment-91034</link>
		<dc:creator>Sebbi</dc:creator>
		<pubDate>Sat, 14 Feb 2009 16:35:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.sebbi.de/?p=4349#comment-91034</guid>
		<description>Im Oktober hat es die Mediengestalter erwischt:
http://www.mediengestalter-weblog.de/index.php/mediengestalter-blog-wordpress-exploit.htm

Davor scheinbar auch linux by examples:
http://linux.byexamples.com/archives/397/wordpress-exploit-we-been-hit-by-hidden-spam-link-injection/

Und dann habe ich auch noch eine sehr genaue Beschreibung des Exploits gefunden:
http://www.teohuiming.name/blog/wordpress-exploit

Erklärt leider nicht woher es kommt und wie das passieren kann. Hab nur hier einen Exploit gefunden, der etwas ähnliches macht und für eine alte Wordpress MU Version funktioniert:
http://www.milw0rm.com/exploits/5066</description>
		<content:encoded><![CDATA[<p>Im Oktober hat es die Mediengestalter erwischt:<br />
<a href="http://www.mediengestalter-weblog.de/index.php/mediengestalter-blog-wordpress-exploit.htm" >http://www.mediengestalter-weblog.de/index.php/mediengestalter-blog-wordpress-exploit.htm</a></p>
<p>Davor scheinbar auch linux by examples:<br />
<a href="http://linux.byexamples.com/archives/397/wordpress-exploit-we-been-hit-by-hidden-spam-link-injection/" >http://linux.byexamples.com/archives/397/wordpress-exploit-we-been-hit-by-hidden-spam-link-injection/</a></p>
<p>Und dann habe ich auch noch eine sehr genaue Beschreibung des Exploits gefunden:<br />
<a href="http://www.teohuiming.name/blog/wordpress-exploit" >http://www.teohuiming.name/blog/wordpress-exploit</a></p>
<p>Erklärt leider nicht woher es kommt und wie das passieren kann. Hab nur hier einen Exploit gefunden, der etwas ähnliches macht und für eine alte WordPress MU Version funktioniert:<br />
<a href="http://www.milw0rm.com/exploits/5066" >http://www.milw0rm.com/exploits/5066</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Sebbi</title>
		<link>http://www.sebbi.de/archives/2009/02/13/was-ist-nur-mit-adsense-los/comment-page-1/#comment-91032</link>
		<dc:creator>Sebbi</dc:creator>
		<pubDate>Sat, 14 Feb 2009 16:31:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.sebbi.de/?p=4349#comment-91032</guid>
		<description>Hmm, ich kann niemand anderen finden, der dieses Problem hat. Und auf unserem Server hat es auch ein Blog erwischt, das eigentlich per htaccess Passwortschutz geschützt ist.

Ich tippe daher wirklich auf eine Schwachstelle in der PHP/Apache Konfiguration und einem automatischen Exploitcode, der halt nur die Server abgrast und sich so irgendwie &quot;installiert&quot;. Wir hatten das Problem schon einmal mit Awstats.

Und wenn der Code dann einmal auf dem Server ist, breitet er sich vielleicht auf alle Wordpress Installationen aus? Bei uns war jedenfalls alles infiziert und so gut wie jede Wordpressversion, die es gibt sind hier installiert. Alt wie neu ;-)

Nunja, mal schauen, ob es wieder auftritt. Ich überwache jetzt jedenfalls, ob es einen Unterschied zwischen der normalen Version und der Version, die z.B. Google oder Yahoo sehen, gibt.

Der Hack enthielt übrigens eine eigene Adminoberfläche. Wenn ein bestimmtes Cookie gesetzt war konnte man damit den Server überprüfen und checken was alles erlaubt ist und so eventuell einen richtigen Spambot installieren. Ging scheinbar nicht, denn ich konnte nichts finden, aber trotzdem böse...</description>
		<content:encoded><![CDATA[<p>Hmm, ich kann niemand anderen finden, der dieses Problem hat. Und auf unserem Server hat es auch ein Blog erwischt, das eigentlich per htaccess Passwortschutz geschützt ist.</p>
<p>Ich tippe daher wirklich auf eine Schwachstelle in der PHP/Apache Konfiguration und einem automatischen Exploitcode, der halt nur die Server abgrast und sich so irgendwie &#8220;installiert&#8221;. Wir hatten das Problem schon einmal mit Awstats.</p>
<p>Und wenn der Code dann einmal auf dem Server ist, breitet er sich vielleicht auf alle WordPress Installationen aus? Bei uns war jedenfalls alles infiziert und so gut wie jede WordPressversion, die es gibt sind hier installiert. Alt wie neu ;-)</p>
<p>Nunja, mal schauen, ob es wieder auftritt. Ich überwache jetzt jedenfalls, ob es einen Unterschied zwischen der normalen Version und der Version, die z.B. Google oder Yahoo sehen, gibt.</p>
<p>Der Hack enthielt übrigens eine eigene Adminoberfläche. Wenn ein bestimmtes Cookie gesetzt war konnte man damit den Server überprüfen und checken was alles erlaubt ist und so eventuell einen richtigen Spambot installieren. Ging scheinbar nicht, denn ich konnte nichts finden, aber trotzdem böse&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Sebbi</title>
		<link>http://www.sebbi.de/archives/2009/02/13/was-ist-nur-mit-adsense-los/comment-page-1/#comment-91031</link>
		<dc:creator>Sebbi</dc:creator>
		<pubDate>Sat, 14 Feb 2009 16:25:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.sebbi.de/?p=4349#comment-91031</guid>
		<description>Hab nachgeschaut, nachdem Google einen bestraft hat muss man scheinbar einen Reinclusion Antrag bei den Webmaster Tools stellen. Hab ich jetzt mal gemacht ...</description>
		<content:encoded><![CDATA[<p>Hab nachgeschaut, nachdem Google einen bestraft hat muss man scheinbar einen Reinclusion Antrag bei den Webmaster Tools stellen. Hab ich jetzt mal gemacht &#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Michael</title>
		<link>http://www.sebbi.de/archives/2009/02/13/was-ist-nur-mit-adsense-los/comment-page-1/#comment-90999</link>
		<dc:creator>Michael</dc:creator>
		<pubDate>Fri, 13 Feb 2009 21:48:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.sebbi.de/?p=4349#comment-90999</guid>
		<description>OK, das klingt übel. Ich hoffe du findest die genaue Ursache, wäre aber unschön wenn es tatsächlich eine Lücke gibt. Könnte natürlich auch an einem Plugin liegen.</description>
		<content:encoded><![CDATA[<p>OK, das klingt übel. Ich hoffe du findest die genaue Ursache, wäre aber unschön wenn es tatsächlich eine Lücke gibt. Könnte natürlich auch an einem Plugin liegen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Sebbi</title>
		<link>http://www.sebbi.de/archives/2009/02/13/was-ist-nur-mit-adsense-los/comment-page-1/#comment-90997</link>
		<dc:creator>Sebbi</dc:creator>
		<pubDate>Fri, 13 Feb 2009 21:01:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.sebbi.de/?p=4349#comment-90997</guid>
		<description>Ich hab den Bug doch mehrfach verlinkt. Auf unserem Server wurden alle Wordpress Blogs, egal welche Version, gehackt. Es mag sein, dass es nicht an Wordpress liegt, sondern an einer Fehlkonfiguration von PHP/Apache, aber es passierte auch mit der aktuellsten Version.

Das &quot;Plugin&quot; bestand aus 2 Dateien. Einer, die sich nicht veränderte und einer anderen, die aussah wie eine Art Cache und sich ständig änderte.

Ach ja, es wurde auch noch ein versteckter Wordpress Nutzer namens &quot;WordPress&quot; angelegt, der Adminrechte hatte aber auch nicht innerhalb von Wordpress sichtbar war :/</description>
		<content:encoded><![CDATA[<p>Ich hab den Bug doch mehrfach verlinkt. Auf unserem Server wurden alle WordPress Blogs, egal welche Version, gehackt. Es mag sein, dass es nicht an WordPress liegt, sondern an einer Fehlkonfiguration von PHP/Apache, aber es passierte auch mit der aktuellsten Version.</p>
<p>Das &#8220;Plugin&#8221; bestand aus 2 Dateien. Einer, die sich nicht veränderte und einer anderen, die aussah wie eine Art Cache und sich ständig änderte.</p>
<p>Ach ja, es wurde auch noch ein versteckter WordPress Nutzer namens &#8220;WordPress&#8221; angelegt, der Adminrechte hatte aber auch nicht innerhalb von WordPress sichtbar war :/</p>
]]></content:encoded>
	</item>
</channel>
</rss>
