
<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commenti a: Sicurezza: come scoprire se il vostro tema è infetto</title>
	<atom:link href="http://www.wordpress-it.it/2008/06/08/come-scoprire-se-il-vostro-tema-e-infetto/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.wordpress-it.it/2008/06/08/come-scoprire-se-il-vostro-tema-e-infetto/</link>
	<description>Il portale dedicato al mondo italiano di WordPress</description>
	<lastBuildDate>Thu, 09 Feb 2012 10:24:58 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
	<item>
		<title>Di: Comunicare in Rete &#187; Come accorgersi se il tuo blog Ã¨ stato violato da uno spammer</title>
		<link>http://www.wordpress-it.it/2008/06/08/come-scoprire-se-il-vostro-tema-e-infetto/#comment-95516</link>
		<dc:creator>Comunicare in Rete &#187; Come accorgersi se il tuo blog Ã¨ stato violato da uno spammer</dc:creator>
		<pubDate>Wed, 23 Jul 2008 15:28:29 +0000</pubDate>
		<guid isPermaLink="false">http://www.wordpress-it.it/?p=962#comment-95516</guid>
		<description>[...] Ne hanno parlato anche i blog Suzukimaruti, Napolux, html.it e il team di Wordpress italia:http://www.suzukimaruti.it/2008/06/08/stavolta-forse-sto-proprio-bene-e-fareste-meglio-a-chiedervelo-pure-voi/http://www.napolux.com/2008/06/30/blog-e-spam-siamo-allemergenza/http://blog.html.it/archivi/2008/06/30/allarme-rosso-per-wordpress.phphttp://www.wordpress-it.it/2008/06/08/come-scoprire-se-il-vostro-tema-e-infetto/ [...]</description>
		<content:encoded><![CDATA[<p>[...] Ne hanno parlato anche i blog Suzukimaruti, Napolux, html.it e il team di WordPress italia:<a href="http://www.suzukimaruti.it/2008/06/08/stavolta-forse-sto-proprio-bene-e-fareste-meglio-a-chiedervelo-pure-voi/http://www.napolux.com/2008/06/30/blog-e-spam-siamo-allemergenza/http://blog.html.it/archivi/2008/06/30/allarme-rosso-per-wordpress.phphttp://www.wordpress-it.it/2008/06/08/come-scoprire-se-il-vostro-tema-e-infetto/" rel="nofollow">http://www.suzukimaruti.it/2008/06/08/stavolta-forse-sto-proprio-bene-e-fareste-meglio-a-chiedervelo-pure-voi/http://www.napolux.com/2008/06/30/blog-e-spam-siamo-allemergenza/http://blog.html.it/archivi/2008/06/30/allarme-rosso-per-wordpress.phphttp://www.wordpress-it.it/2008/06/08/come-scoprire-se-il-vostro-tema-e-infetto/</a> [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Comunicare in Rete &#187; Come accorgersi se il tuo blog è stato violato da uno spammer</title>
		<link>http://www.wordpress-it.it/2008/06/08/come-scoprire-se-il-vostro-tema-e-infetto/#comment-95510</link>
		<dc:creator>Comunicare in Rete &#187; Come accorgersi se il tuo blog è stato violato da uno spammer</dc:creator>
		<pubDate>Mon, 21 Jul 2008 16:48:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.wordpress-it.it/?p=962#comment-95510</guid>
		<description>[...] Ne hanno parlato anche i blog Suzukimaruti, Napolux, html.it e il team di Wordpress italia:http://www.suzukimaruti.it/2008/06/08/stavolta-forse-sto-proprio-bene-e-fareste-meglio-a-chiedervelo-pure-voi/http://www.napolux.com/2008/06/30/blog-e-spam-siamo-allemergenza/http://blog.html.it/archivi/2008/06/30/allarme-rosso-per-wordpress.phphttp://www.wordpress-it.it/2008/06/08/come-scoprire-se-il-vostro-tema-e-infetto/ [...]</description>
		<content:encoded><![CDATA[<p>[...] Ne hanno parlato anche i blog Suzukimaruti, Napolux, html.it e il team di WordPress italia:<a href="http://www.suzukimaruti.it/2008/06/08/stavolta-forse-sto-proprio-bene-e-fareste-meglio-a-chiedervelo-pure-voi/http://www.napolux.com/2008/06/30/blog-e-spam-siamo-allemergenza/http://blog.html.it/archivi/2008/06/30/allarme-rosso-per-wordpress.phphttp://www.wordpress-it.it/2008/06/08/come-scoprire-se-il-vostro-tema-e-infetto/" rel="nofollow">http://www.suzukimaruti.it/2008/06/08/stavolta-forse-sto-proprio-bene-e-fareste-meglio-a-chiedervelo-pure-voi/http://www.napolux.com/2008/06/30/blog-e-spam-siamo-allemergenza/http://blog.html.it/archivi/2008/06/30/allarme-rosso-per-wordpress.phphttp://www.wordpress-it.it/2008/06/08/come-scoprire-se-il-vostro-tema-e-infetto/</a> [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: &#160; A proposito di bilanci: Wordpress autotest. Grazie, eh?&#160;&#8212;&#160;Ancora un altro blog</title>
		<link>http://www.wordpress-it.it/2008/06/08/come-scoprire-se-il-vostro-tema-e-infetto/#comment-95350</link>
		<dc:creator>&#160; A proposito di bilanci: Wordpress autotest. Grazie, eh?&#160;&#8212;&#160;Ancora un altro blog</dc:creator>
		<pubDate>Mon, 23 Jun 2008 15:23:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.wordpress-it.it/?p=962#comment-95350</guid>
		<description>[...] avvertenze c&#8217;è scritto che non è un test per temi &#8220;troianizzati&#8221;. Anche su Wordpress-it c&#8217;è spiegato chiaramente che non è un test per temi infetti, ma non basta. Evidentemente [...]</description>
		<content:encoded><![CDATA[<p>[...] avvertenze c&#8217;è scritto che non è un test per temi &#8220;troianizzati&#8221;. Anche su WordPress-it c&#8217;è spiegato chiaramente che non è un test per temi infetti, ma non basta. Evidentemente [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: FELI79</title>
		<link>http://www.wordpress-it.it/2008/06/08/come-scoprire-se-il-vostro-tema-e-infetto/#comment-95325</link>
		<dc:creator>FELI79</dc:creator>
		<pubDate>Mon, 16 Jun 2008 07:13:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.wordpress-it.it/?p=962#comment-95325</guid>
		<description>meno male il mio sito non è infetto :)</description>
		<content:encoded><![CDATA[<p>meno male il mio sito non è infetto <img src='http://www.wordpress-it.it/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Wordpress Autotest: Controlliamo se il nostro tema è infetto! - Geekissimo</title>
		<link>http://www.wordpress-it.it/2008/06/08/come-scoprire-se-il-vostro-tema-e-infetto/#comment-95302</link>
		<dc:creator>Wordpress Autotest: Controlliamo se il nostro tema è infetto! - Geekissimo</dc:creator>
		<pubDate>Thu, 12 Jun 2008 11:02:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.wordpress-it.it/?p=962#comment-95302</guid>
		<description>[...] Via &#124; Wordpress-IT: 1-2 [...]</description>
		<content:encoded><![CDATA[<p>[...] Via | WordPress-IT: 1-2 [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Mario Pascucci</title>
		<link>http://www.wordpress-it.it/2008/06/08/come-scoprire-se-il-vostro-tema-e-infetto/#comment-95300</link>
		<dc:creator>Mario Pascucci</dc:creator>
		<pubDate>Wed, 11 Jun 2008 12:55:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.wordpress-it.it/?p=962#comment-95300</guid>
		<description>Salve, sono l&#039;autore del controllo su Wordpress. 
Vi ringrazio per aver segnalato il test.
Volevo però fare una precisazione: il test non controlla se il tema è infetto, ma se il blog è stato compromesso, anche senza l&#039;uso di temi infetti. Il tipo di attacco viene portato a versioni precedenti alla 2.5, vulnerabili anche nell&#039;installazione di default ad almeno due differenti tipi di attacchi, quindi anche senza cambiare il tema. 
Inoltre, ad attacco concluso con successo, un semplice upgrade all&#039;ultima versione di Wordpress non elimina l&#039;infezione, che modifica il database in modo da far sopravvivere alcune parti del codice iniettato anche ad un upgrade. I dettagli sono negli articoli del mio blog, nella categoria Wordpress. 
L&#039;attacco è l&#039;evoluzione del noto &quot;Goro spam&quot; che alla fine del 2007 ha colpito una buona fetta dei blog Wordpress esistenti, ma contiene delle funzioni molto più evolute, indice dei &quot;miglioramenti&quot; fatti da chi lo ha creato.</description>
		<content:encoded><![CDATA[<p>Salve, sono l&#8217;autore del controllo su WordPress.<br />
Vi ringrazio per aver segnalato il test.<br />
Volevo però fare una precisazione: il test non controlla se il tema è infetto, ma se il blog è stato compromesso, anche senza l&#8217;uso di temi infetti. Il tipo di attacco viene portato a versioni precedenti alla 2.5, vulnerabili anche nell&#8217;installazione di default ad almeno due differenti tipi di attacchi, quindi anche senza cambiare il tema.<br />
Inoltre, ad attacco concluso con successo, un semplice upgrade all&#8217;ultima versione di WordPress non elimina l&#8217;infezione, che modifica il database in modo da far sopravvivere alcune parti del codice iniettato anche ad un upgrade. I dettagli sono negli articoli del mio blog, nella categoria WordPress.<br />
L&#8217;attacco è l&#8217;evoluzione del noto &#8220;Goro spam&#8221; che alla fine del 2007 ha colpito una buona fetta dei blog WordPress esistenti, ma contiene delle funzioni molto più evolute, indice dei &#8220;miglioramenti&#8221; fatti da chi lo ha creato.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

