Wordpress-systemet, der ligger bag millioner af blogs verden over, kæmper i øjeblikket med en orm, der går efter de ikke-opdaterede versioner af open source-systemet.
"Denne orm er, som så mange andre før den, klog," skriver Wordpress-stifter Matt Mullenweg i et blogindlæg.
Han beskriver ormens taktik således:
"Den registrerer en bruger, benytter et sikkerhedshul (der blev rettet tidligere i år) til at tillade eksekveringen af kode via permalink-strukturen, gør sig selv til administrator, bruger derefter JavaScript til at skjule sig selv, når du ser på brugernes side, forsøger at gøre rent efter sig og forsvinder så stille og roligt, så du ikke bemærker det, mens den indsætter skjult spam og malware på dine gamle indlæg."
Matt Mullenweg forklarer, at man typisk opdager ormen, når den ikke skjuler sig selv godt nok, og bloggeren opdager, at alle links på bloggen er i stykker - eller hvis ens side pludselig bliver fjernet fra Google, fordi den indeholder spam og malware.
"Jeg fortæller ikke om dette for at skræmme dig, men for at fremhæve, at det er noget, der er sket før, og at det er mere end sandsynligt, at det vil ske igen."
Mange professionelle brugere
Wordpress er i de seneste år blevet ganske populært i blogosfæren, også i professionelle sammenhænge.
Herhjemme anvendes systemet af blandt andre Nykredit, Novozymes, Københavns Universitet, Kræftens Bekæmpelse og Middelfart Sparekasse, mens man blandt de traditionelle medier finder Berlingske Tidende og Jyllands-Posten som brugere.
Ifølge Wordpress' egne oplysninger er der i dag 15 millioner Wordpress-blogs på verdensplan. Seks millioner blogs er hostede på Wordpress.com, og ni millioner blogs er hostede andre steder, men kører på Wordpress-platformen.
Så sent som i sidste måned blev Wordpress-sikkerheden også kompromitteret. Dengang gjorde sårbarhed, at onde sjæle kunne nulstille det password, Wordpress-brugere anvender, når de logger ind i systemet.
Hullet betød, at hackere via en bestemt URL kunne springe over det sikkerhedstjek, man normalt skal igennem, når man ønsker at ændre password.
Ligesom dengang har udviklerne bag Wordpress også denne gang fundet en løsning på problemet - man skal opgradere til den nyeste version 2.8.4.
"At opgradere er at tage dine vitamin-piller; at reparere et hack er en åben hjerte-operation," skriver Matt Mullenweg.
Hvis du frygter, at din blog kan være hacket, kan du blive klogere på denne FAQ.