<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commenti a: &#8220;Goro&#8221; spam: vulnerabilità WordPress?</title>
	<atom:link href="http://www.pensierineccesso.it/2008/04/15/goro-spam-vulnerabilita-wordpress/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.pensierineccesso.it/2008/04/15/goro-spam-vulnerabilita-wordpress/</link>
	<description>Il blog di Maxime</description>
	<lastBuildDate>Mon, 15 Mar 2010 09:07:07 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=abc</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
	<item>
		<title>Di: manfrys</title>
		<link>http://www.pensierineccesso.it/2008/04/15/goro-spam-vulnerabilita-wordpress/comment-page-1/#comment-35789</link>
		<dc:creator>manfrys</dc:creator>
		<pubDate>Sun, 27 Apr 2008 20:18:32 +0000</pubDate>
		<guid isPermaLink="false">http://www.pensierineccesso.it/2008/04/15/goro-spam-vulnerabilita-wordpress/#comment-35789</guid>
		<description>... quindi non mi stavo &quot;facendo&quot; di sostanze strane ;-) !! Ciao Maxime!</description>
		<content:encoded><![CDATA[<p>&#8230; quindi non mi stavo &#8220;facendo&#8221; di sostanze strane <img src='http://www.pensierineccesso.it/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  !! Ciao Maxime!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Kagliostro</title>
		<link>http://www.pensierineccesso.it/2008/04/15/goro-spam-vulnerabilita-wordpress/comment-page-1/#comment-35788</link>
		<dc:creator>Kagliostro</dc:creator>
		<pubDate>Sat, 26 Apr 2008 11:06:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.pensierineccesso.it/2008/04/15/goro-spam-vulnerabilita-wordpress/#comment-35788</guid>
		<description>Sì sì, Maxime, l&#039;avevo capito. Ed infatti mi chiedevo se i tuoi attuali   problemi -risolti- fossero dovuti proprio al &quot;nuovo&quot; hosting.
In ogni caso sono molto tentato di provarlo questo Webperte...
Anzi, se esistono delle promozioni per chi porta qualcuno, fammi sapere che mi iscrivo grazie a te visto che c&#039;è proprio un dominio che vorrei comprare da tanto tempo (niente di che, ma così vedo com&#039;è il piano REDIRECT che offre la casa madre di Wepperte cioé http://hsp.aziendeitalia.com/hspc/plans.php).
Ciaoooooo</description>
		<content:encoded><![CDATA[<p>Sì sì, Maxime, l&#8217;avevo capito. Ed infatti mi chiedevo se i tuoi attuali   problemi -risolti- fossero dovuti proprio al &#8220;nuovo&#8221; hosting.<br />
In ogni caso sono molto tentato di provarlo questo Webperte&#8230;<br />
Anzi, se esistono delle promozioni per chi porta qualcuno, fammi sapere che mi iscrivo grazie a te visto che c&#8217;è proprio un dominio che vorrei comprare da tanto tempo (niente di che, ma così vedo com&#8217;è il piano REDIRECT che offre la casa madre di Wepperte cioé <a href="http://hsp.aziendeitalia.com/hspc/plans.php)" rel="nofollow">http://hsp.aziendeitalia.com/hspc/plans.php)</a>.<br />
Ciaoooooo</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Maxime</title>
		<link>http://www.pensierineccesso.it/2008/04/15/goro-spam-vulnerabilita-wordpress/comment-page-1/#comment-35787</link>
		<dc:creator>Maxime</dc:creator>
		<pubDate>Fri, 25 Apr 2008 10:32:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.pensierineccesso.it/2008/04/15/goro-spam-vulnerabilita-wordpress/#comment-35787</guid>
		<description>&lt;strong&gt;Damiano:&lt;/strong&gt; inviti terminati, mi dispiace. Provo a chiedere a qualche amico. ;)

&lt;strong&gt;Kagliostro:&lt;/strong&gt; quando si è verificato quel problema già non ero più su TopHost, ma su WebPerTe.</description>
		<content:encoded><![CDATA[<p><strong>Damiano:</strong> inviti terminati, mi dispiace. Provo a chiedere a qualche amico. <img src='http://www.pensierineccesso.it/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><strong>Kagliostro:</strong> quando si è verificato quel problema già non ero più su TopHost, ma su WebPerTe.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Kagliostro</title>
		<link>http://www.pensierineccesso.it/2008/04/15/goro-spam-vulnerabilita-wordpress/comment-page-1/#comment-35786</link>
		<dc:creator>Kagliostro</dc:creator>
		<pubDate>Fri, 25 Apr 2008 07:56:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.pensierineccesso.it/2008/04/15/goro-spam-vulnerabilita-wordpress/#comment-35786</guid>
		<description>OT: manco a farlo apposta passavo da queste parti proprio per chiederti il nome del tuo hosting visto che nei miei pellegrinaggi alla ricerca di un nuovo servizio di hosting, ero incappato in un tuo vecchio post in cui parlavi dell&#039;abbandono di Tophost.
E mi ero segnato il tuo blog perché avevo notato che il tuo dominio non solo funziona anche senza il &quot;www&quot; davanti all&#039;indirizzo, ma lo stesso vale per i permalink ed i sottodomini (Aruba ad es. li reindirizza sempre alla HP).
Beh visto che l&#039;hai scritto nel post non ti devo rompere con una mail...  quando si dice la coincidenza  ;)))
Ciaoooooooo

PS: mi è venuto un dubbio: non è che i problemi di sicurezza dipendavano proprio dal tuo hosting? ;))))</description>
		<content:encoded><![CDATA[<p>OT: manco a farlo apposta passavo da queste parti proprio per chiederti il nome del tuo hosting visto che nei miei pellegrinaggi alla ricerca di un nuovo servizio di hosting, ero incappato in un tuo vecchio post in cui parlavi dell&#8217;abbandono di Tophost.<br />
E mi ero segnato il tuo blog perché avevo notato che il tuo dominio non solo funziona anche senza il &#8220;www&#8221; davanti all&#8217;indirizzo, ma lo stesso vale per i permalink ed i sottodomini (Aruba ad es. li reindirizza sempre alla HP).<br />
Beh visto che l&#8217;hai scritto nel post non ti devo rompere con una mail&#8230;  quando si dice la coincidenza  <img src='http://www.pensierineccesso.it/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> ))<br />
Ciaoooooooo</p>
<p>PS: mi è venuto un dubbio: non è che i problemi di sicurezza dipendavano proprio dal tuo hosting? <img src='http://www.pensierineccesso.it/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> )))</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Damiano</title>
		<link>http://www.pensierineccesso.it/2008/04/15/goro-spam-vulnerabilita-wordpress/comment-page-1/#comment-35785</link>
		<dc:creator>Damiano</dc:creator>
		<pubDate>Wed, 23 Apr 2008 23:02:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.pensierineccesso.it/2008/04/15/goro-spam-vulnerabilita-wordpress/#comment-35785</guid>
		<description>Ciao!!!

Hai mica un invito di twine da mandarmi??

ilbellodelweb@gmail.com

Grazie e bel blog ;)</description>
		<content:encoded><![CDATA[<p>Ciao!!!</p>
<p>Hai mica un invito di twine da mandarmi??</p>
<p><a href="mailto:ilbellodelweb@gmail.com">ilbellodelweb@gmail.com</a></p>
<p>Grazie e bel blog <img src='http://www.pensierineccesso.it/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Maxime</title>
		<link>http://www.pensierineccesso.it/2008/04/15/goro-spam-vulnerabilita-wordpress/comment-page-1/#comment-35782</link>
		<dc:creator>Maxime</dc:creator>
		<pubDate>Tue, 22 Apr 2008 08:40:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.pensierineccesso.it/2008/04/15/goro-spam-vulnerabilita-wordpress/#comment-35782</guid>
		<description>&lt;strong&gt;hermansji:&lt;/strong&gt; ho blindato tutte le cartelle che potevano essere tranquillamente blindate senza che il funzionamento di WordPress ne risentisse. In particolare, la cartella upload non può essere blindata, se la usi... ;)

&lt;strong&gt;nex:&lt;/strong&gt; conoscevo quei link (e tanti altri ancora, visto che dopo quel problema ho passato le nottate su Google e sui forum), ma a quanto pare nessuno ha avuto il mio stesso identico problema. Di simile c&#039;è solo il fantomatico &quot;goro&quot;...</description>
		<content:encoded><![CDATA[<p><strong>hermansji:</strong> ho blindato tutte le cartelle che potevano essere tranquillamente blindate senza che il funzionamento di WordPress ne risentisse. In particolare, la cartella upload non può essere blindata, se la usi&#8230; <img src='http://www.pensierineccesso.it/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><strong>nex:</strong> conoscevo quei link (e tanti altri ancora, visto che dopo quel problema ho passato le nottate su Google e sui forum), ma a quanto pare nessuno ha avuto il mio stesso identico problema. Di simile c&#8217;è solo il fantomatico &#8220;goro&#8221;&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: nex</title>
		<link>http://www.pensierineccesso.it/2008/04/15/goro-spam-vulnerabilita-wordpress/comment-page-1/#comment-35781</link>
		<dc:creator>nex</dc:creator>
		<pubDate>Tue, 22 Apr 2008 07:28:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.pensierineccesso.it/2008/04/15/goro-spam-vulnerabilita-wordpress/#comment-35781</guid>
		<description>E&#039; un problema noto (ma la soluzione non sembra che sia abbastanza nota :-)

se cerchi su google: &quot;header.php modified spam&quot; oppure &quot;spam goro&quot; trovi molte informazioni:
&lt;a href=&quot;http://www.reaper-x.com/2007/09/01/hardening-wordpress-with-mod-rewrite-and-htaccess/&quot;&gt;link 1&lt;/a&gt;
&lt;a href=&quot;http://elijahzarwan.net/blog/?p=433&quot;&gt;link 2&lt;/a&gt;
&lt;a href=&quot;http://blog.kakkoi.net/wordpress/how-to-removed-wordpress-net-in-spam-injection-infected-by-mike-jagger-goro-class-mailphp/&quot;&gt;link 3&lt;/a&gt;

ciao!</description>
		<content:encoded><![CDATA[<p>E&#8217; un problema noto (ma la soluzione non sembra che sia abbastanza nota <img src='http://www.pensierineccesso.it/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>se cerchi su google: &#8220;header.php modified spam&#8221; oppure &#8220;spam goro&#8221; trovi molte informazioni:<br />
<a href="http://www.reaper-x.com/2007/09/01/hardening-wordpress-with-mod-rewrite-and-htaccess/">link 1</a><br />
<a href="http://elijahzarwan.net/blog/?p=433">link 2</a><br />
<a href="http://blog.kakkoi.net/wordpress/how-to-removed-wordpress-net-in-spam-injection-infected-by-mike-jagger-goro-class-mailphp/">link 3</a></p>
<p>ciao!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Mario Pascucci</title>
		<link>http://www.pensierineccesso.it/2008/04/15/goro-spam-vulnerabilita-wordpress/comment-page-1/#comment-35778</link>
		<dc:creator>Mario Pascucci</dc:creator>
		<pubDate>Fri, 18 Apr 2008 14:26:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.pensierineccesso.it/2008/04/15/goro-spam-vulnerabilita-wordpress/#comment-35778</guid>
		<description>Partendo dal tuo post, e seguendo una catena di link, ho fatto qualche indagine, e la cosa potrebbe essere peggio di quanto sembra. Sul mio blog ho fatto una analisi preliminare, se vi interessa è là.
In due casi ho trovato siti con Wordpress 2.5 compromessi. Potrebbero essere &quot;rimanenze&quot; dell&#039;intrusione lasciate dall&#039;upgrade fatto troppo in fretta, ma dato che il codice presente sulle pagine interviene al livello di header, quindi prima ancora che venga emesso un solo tag HTML, non ci conterei troppo. Ho già cercato di contattare il team di Wordpress, ma non ho ancora ricevuto risposta.</description>
		<content:encoded><![CDATA[<p>Partendo dal tuo post, e seguendo una catena di link, ho fatto qualche indagine, e la cosa potrebbe essere peggio di quanto sembra. Sul mio blog ho fatto una analisi preliminare, se vi interessa è là.<br />
In due casi ho trovato siti con Wordpress 2.5 compromessi. Potrebbero essere &#8220;rimanenze&#8221; dell&#8217;intrusione lasciate dall&#8217;upgrade fatto troppo in fretta, ma dato che il codice presente sulle pagine interviene al livello di header, quindi prima ancora che venga emesso un solo tag HTML, non ci conterei troppo. Ho già cercato di contattare il team di Wordpress, ma non ho ancora ricevuto risposta.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: maga</title>
		<link>http://www.pensierineccesso.it/2008/04/15/goro-spam-vulnerabilita-wordpress/comment-page-1/#comment-35776</link>
		<dc:creator>maga</dc:creator>
		<pubDate>Fri, 18 Apr 2008 07:10:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.pensierineccesso.it/2008/04/15/goro-spam-vulnerabilita-wordpress/#comment-35776</guid>
		<description>anche a me è successo un mese fa circa su un blog Wordpress 2.3.3. Mi erano comparsi un paio di link spam nella colonna laterale di destra. Mi ricordo soltanto che per toglierli, oltre a cancellarli dal blogroll ho dovuto anche reimpostare i widget della colonna laterale.</description>
		<content:encoded><![CDATA[<p>anche a me è successo un mese fa circa su un blog Wordpress 2.3.3. Mi erano comparsi un paio di link spam nella colonna laterale di destra. Mi ricordo soltanto che per toglierli, oltre a cancellarli dal blogroll ho dovuto anche reimpostare i widget della colonna laterale.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Clockwise</title>
		<link>http://www.pensierineccesso.it/2008/04/15/goro-spam-vulnerabilita-wordpress/comment-page-1/#comment-35772</link>
		<dc:creator>Clockwise</dc:creator>
		<pubDate>Wed, 16 Apr 2008 12:14:15 +0000</pubDate>
		<guid isPermaLink="false">http://www.pensierineccesso.it/2008/04/15/goro-spam-vulnerabilita-wordpress/#comment-35772</guid>
		<description>Peraltro, da che sapevo, Technorati non indicizza più (o voleva non indicizzare più) WordPress &lt; 2.5.
Credo sia un errore. Va risolta la falla, non bandito chi ne è affetto!
Però, se non ho capito male, la falla è comunque rimasta!</description>
		<content:encoded><![CDATA[<p>Peraltro, da che sapevo, Technorati non indicizza più (o voleva non indicizzare più) WordPress &lt; 2.5.<br />
Credo sia un errore. Va risolta la falla, non bandito chi ne è affetto!<br />
Però, se non ho capito male, la falla è comunque rimasta!</p>
]]></content:encoded>
	</item>
</channel>
</rss>
