Om du använder WordPress och inte sett till att hålla din sajt uppdaterad så kan du vara hackad. Mer precist så är det tillägg och teman som använder Timthumb som kan vara utsatta. Nikke skriver bra om det, och tipsar om det här tillägget för att kolla själv.
Tagg: säkerhet
WordPress 3.0.2 ute – säkerhetsuppdatering #wpse
WordPress 3.0.2 är ute och det är en säkerhetsuppdatering som du självfallet ska installera. Jag har kört in den på tre olika installationer och den hade inte sönder någonting, vilket inte är så konstigt med tanke på att det bara är mindre ändringar (se Codex-sidan).

Uppdaterar automatiskt gör du genom att trycka på länken högst upp inifrån ditt adminområde för WordPress, eller så laddar du ner och uppdaterar manuellt med hjälp av FTP.
Alltid trist när det hackas och crackas. Om du har ett Spotify-konto så bör du byta lösenordet på grund av just sådana tråkigheter.
WordPress 2.6.3 ute nu
WordPress 2.6.3 finns ute nu. Det är en säkerhetsuppdatering som egentligen bara berör två filer, så kör du redan 2.6.2, alltså föregående version, så behöver du bara skriva över dessa två filer med de nya:
Det är den förra som är problemet, den senare är bara för att berätta för WordPress vilken version det är.
WordPress 2.6.2 släpptes nyligen, för att täppa till ett säkerhetshål, och nu är tdh.se uppgraderad till just den versionen. Inga problem så här långt, så kör du WordPress bör du göra som jag för säkerhets skull.
Säkerhetsexpert: "Lagra lösenorden i mobilen"
Kaja Narum är VD för säkerhetsföretaget Trend Micro, och har följande lösning på hur man skall hålla koll på alla sina krånliga lösenord:
– Mobiltelefonen är en pryl du har kontroll på och som du bär med dig nästan jämt. I många mobiler kan du i dag lagra lösenord – du skapar en kodlista där du loggar in med din pinkod och lägger in lösenorden, säger Kaja Narum.
Jag tycker det låter urbota korkat. Mobiltelefoner stjäls varje dag, och skulle det bli vanligt att lagra lösenord på det viset så kommer självfallet brottslingar att utnyttja detta. Att hacka sig in i en mobiltelefon är ingen större bedrift, sedan är det vidöppet. Faktum är att det här är värre än papperslappar, för om du hittar en papperslapp med ett lösenord så är det bara ett lösenord, men en stulen mobiltelefon innehåller mängder med information om vem du är, och att para ihop de lagrade lösenorden med dina identiteter online blir betydligt lättare.
Färre pytsar för nedladdad musik, nya YouTube, Halloween, och lite Darkstalkers
Jag hoppas kunna lansera ett nytt projekt den här veckan – förra fick som bekant (?) se rethord.com glida online. Nykomlingen är även den på engelska. Aldrig fel med en liten teaser, inte sant? Läs vidare →