Laut
Seclog ist für den
gestrigen "Hack", ein
Zero-Day-Exploit verantwortlich.
Der Exploit ist nur wirksam, wenn register_globals an sind und der Datenbankprefix wp_ ist.Es wird geraten wp-trackback.php zu löschen, oder umzubenennen.
UPDATE: register_globals war, bei StudiVZ, deaktiviert. Es gibt nun Spekulationen, dass der Angreifer sich schon vor dem Update des Blogs auf WP 2.0.6, sich mit Hilfe eines Bugs Zugang verschafft hat.