Worm atacando versões não atualizadas do Wordpress
Quem tem a versão 2.8.3 ou 2.8.4 (ambas de agosto) está seguro contra a invasão automatizada descrita abaixo, cujas consequências podem ser bastante sérias. Quem não tem, deve correr para o upgrade, ou considerar as suas alternativas (nada agradáveis) após perceber que houve uma invasão.

Segue nota do James Della Valle na Info:
Segundo os desenvolvedores, a praga faz o registro de um usuário falso e explora uma falha de segurança corrigida nas versões mais recentes do publicador.
O verme é capaz de ganhar privilégios de administrador e usar um JavaScript para se esconder do usuários. Em alguns casos, apesar das tentativas de se manter oculto, a ele acaba danificando links, mostrando que existe algum problema com o blog.
Assim que estiver “confortável” dentro do servidor, a ameaça começa a introduzir spam com links para malware em todos os posts antigos do blog. Como eles entram como comentários aprovados, não há meio de filtrar as mensagens falsas.
A equipe do WordPress avisa que todos os seus usuários devem instalar a versão 2.8.4 o quanto antes, para evitar problemas com spam e com a estrutura de links que pode ser prejudicada pela ação do verme. (via info.abril.com.br)
Saiba mais (info.abril.com.br).
Se você ainda não esta utilizando a versão 2.8.3 ou 2.8.4, estão corra e atualize, é bem fácil…
Ou então considere mudar pra drupal :D
Caramba, o WordPress está simplesmente vergonhoso, é uma falha de segurança grotesca atrás da outra.
Neste caso não são falhas novas, é um worm se aproveitando das falhas anteriores nas instalações de quem não atualizou.
Atualizei meu site pessoal este fim de semana para a versão 2.8.4 e as tags pararam de funcionar. Alguns itens de administração também pararam … por enquanto fico sem postar nada novo, mas já começo a considerar a migração para algum outro gerenciador.
Parabens pela imagem Augusto, essa “garota propaganda” do wordpress é d+
erro comum na migração, caso seja instalado em um novo diretório, é não copiar o arquivo “.htaccess”
se equivoca ai o tio ai em cima que disse que o wordpress é o windows dos blogs … alem de código aberto ele tem um monte de plugins excelentes e é free e sem frescura.
uso casualmente e aprovo.