<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commenti a: Code injection su WordPress: guida alla rimozione del codice maligno</title>
	<atom:link href="http://www.paologatti.it/2008/05/07/javascript-code-injection-su-wordpress-guida-alla-rimozione-del-codice-maligno/feed" rel="self" type="application/rss+xml" />
	<link>http://www.paologatti.it/2008/05/07/javascript-code-injection-su-wordpress-guida-alla-rimozione-del-codice-maligno</link>
	<description>..the place where I share my thoughts</description>
	<lastBuildDate>Mon, 06 Feb 2012 21:58:44 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Di: Paolo</title>
		<link>http://www.paologatti.it/2008/05/07/javascript-code-injection-su-wordpress-guida-alla-rimozione-del-codice-maligno#comment-15236</link>
		<dc:creator>Paolo</dc:creator>
		<pubDate>Sun, 25 May 2008 19:05:16 +0000</pubDate>
		<guid isPermaLink="false">http://www.paologatti.it/?p=614#comment-15236</guid>
		<description>@Generazione Internet: se non hai Aruba come hosting puoi stare abbastanza tranquillo!

Ciao, Paolo.</description>
		<content:encoded><![CDATA[<p>@Generazione Internet: se non hai Aruba come hosting puoi stare abbastanza tranquillo!</p>
<p>Ciao, Paolo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Generazione Internet</title>
		<link>http://www.paologatti.it/2008/05/07/javascript-code-injection-su-wordpress-guida-alla-rimozione-del-codice-maligno#comment-15234</link>
		<dc:creator>Generazione Internet</dc:creator>
		<pubDate>Sun, 25 May 2008 18:06:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.paologatti.it/?p=614#comment-15234</guid>
		<description>Grazie mille per la segnalazione, terrò sotto controllo i files del mio blog!</description>
		<content:encoded><![CDATA[<p>Grazie mille per la segnalazione, terrò sotto controllo i files del mio blog!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: WP Security Scan : La soluzione definitiva ai problemi di sicurezza su Wordpress &#124; Giuseppe D'Alessio Live Blog - Tecnologia, società e vita in un sorso...</title>
		<link>http://www.paologatti.it/2008/05/07/javascript-code-injection-su-wordpress-guida-alla-rimozione-del-codice-maligno#comment-15091</link>
		<dc:creator>WP Security Scan : La soluzione definitiva ai problemi di sicurezza su Wordpress &#124; Giuseppe D'Alessio Live Blog - Tecnologia, società e vita in un sorso...</dc:creator>
		<pubDate>Fri, 09 May 2008 21:48:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.paologatti.it/?p=614#comment-15091</guid>
		<description>[...] : Blogging        Come vi raccontavo un paio di giorni f&#224;, sia sul mio blog che sui blog di amici, si sono presentati strani codici che hanno fatto pensare a delle pericolose falle in [...]</description>
		<content:encoded><![CDATA[<p>[...] : Blogging        Come vi raccontavo un paio di giorni f&agrave;, sia sul mio blog che sui blog di amici, si sono presentati strani codici che hanno fatto pensare a delle pericolose falle in [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Paolo</title>
		<link>http://www.paologatti.it/2008/05/07/javascript-code-injection-su-wordpress-guida-alla-rimozione-del-codice-maligno#comment-15085</link>
		<dc:creator>Paolo</dc:creator>
		<pubDate>Wed, 07 May 2008 20:50:14 +0000</pubDate>
		<guid isPermaLink="false">http://www.paologatti.it/?p=614#comment-15085</guid>
		<description>@Carlo: ho capito molte cose e aggiornato l&#039;articolo.

@Tom: a parte far incazzare Google, niente di particolare.

Ciao, Paolo.</description>
		<content:encoded><![CDATA[<p>@Carlo: ho capito molte cose e aggiornato l&#8217;articolo.</p>
<p>@Tom: a parte far incazzare Google, niente di particolare.</p>
<p>Ciao, Paolo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Tom</title>
		<link>http://www.paologatti.it/2008/05/07/javascript-code-injection-su-wordpress-guida-alla-rimozione-del-codice-maligno#comment-15084</link>
		<dc:creator>Tom</dc:creator>
		<pubDate>Wed, 07 May 2008 20:02:07 +0000</pubDate>
		<guid isPermaLink="false">http://www.paologatti.it/?p=614#comment-15084</guid>
		<description>Che pippa stà cosa.
Ma che danni ti ha provocato?</description>
		<content:encoded><![CDATA[<p>Che pippa stà cosa.<br />
Ma che danni ti ha provocato?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Carlo</title>
		<link>http://www.paologatti.it/2008/05/07/javascript-code-injection-su-wordpress-guida-alla-rimozione-del-codice-maligno#comment-15083</link>
		<dc:creator>Carlo</dc:creator>
		<pubDate>Wed, 07 May 2008 12:50:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.paologatti.it/?p=614#comment-15083</guid>
		<description>@Paolo
Ho verificato e siete su macchine diverse, quindi che sia un altro utente di Aruba a questo punto è difficile.</description>
		<content:encoded><![CDATA[<p>@Paolo<br />
Ho verificato e siete su macchine diverse, quindi che sia un altro utente di Aruba a questo punto è difficile.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Carlo</title>
		<link>http://www.paologatti.it/2008/05/07/javascript-code-injection-su-wordpress-guida-alla-rimozione-del-codice-maligno#comment-15082</link>
		<dc:creator>Carlo</dc:creator>
		<pubDate>Wed, 07 May 2008 12:45:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.paologatti.it/?p=614#comment-15082</guid>
		<description>@Paolo
So che a molti puristi il safe_mode fa schifo, ma in un ambiente di hosting mulitplo senza averlo abilitato non vivrei serenamente. Con lo script PHP giusto e non troppo difficile puoi farti i giretti che vuoi sui file degli altri (a volte hanno bloccato il listing, ma è facilmente aggirabile), a volte li modifichi e comunque leggi la password di MySql che è in chiaro ... (parlo di Linux, su ambienti Windows non ho molte esperienze di PHP). Nel tuo caso sospetterei di qualche altro utente di aruba che è hostato sulla tua stessa macchina. Verifica che non sia la stessa dell&#039;amico che mi segnali (che tra l&#039;altro usa anche lui Wordpress).</description>
		<content:encoded><![CDATA[<p>@Paolo<br />
So che a molti puristi il safe_mode fa schifo, ma in un ambiente di hosting mulitplo senza averlo abilitato non vivrei serenamente. Con lo script PHP giusto e non troppo difficile puoi farti i giretti che vuoi sui file degli altri (a volte hanno bloccato il listing, ma è facilmente aggirabile), a volte li modifichi e comunque leggi la password di MySql che è in chiaro &#8230; (parlo di Linux, su ambienti Windows non ho molte esperienze di PHP). Nel tuo caso sospetterei di qualche altro utente di aruba che è hostato sulla tua stessa macchina. Verifica che non sia la stessa dell&#8217;amico che mi segnali (che tra l&#8217;altro usa anche lui WordPress).</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Paolo</title>
		<link>http://www.paologatti.it/2008/05/07/javascript-code-injection-su-wordpress-guida-alla-rimozione-del-codice-maligno#comment-15081</link>
		<dc:creator>Paolo</dc:creator>
		<pubDate>Wed, 07 May 2008 11:02:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.paologatti.it/?p=614#comment-15081</guid>
		<description>@croccobiscotto: sì, potrebbe anche essere.. ma mi sembra strano che il codice venga iniettato proprio nell&#039;index.php di Wordpress.

Non so se possa bastare, comunque io ho dato i permessi di sola lettura a quel file (444).. speriamo bene!

Ciao, Paolo.</description>
		<content:encoded><![CDATA[<p>@croccobiscotto: sì, potrebbe anche essere.. ma mi sembra strano che il codice venga iniettato proprio nell&#8217;index.php di WordPress.</p>
<p>Non so se possa bastare, comunque io ho dato i permessi di sola lettura a quel file (444).. speriamo bene!</p>
<p>Ciao, Paolo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Problema di sicurezza wordpress 2.5.1 at ..&#60;«¿© CrôCcòBi$çöTtò ®¿»&#62;..</title>
		<link>http://www.paologatti.it/2008/05/07/javascript-code-injection-su-wordpress-guida-alla-rimozione-del-codice-maligno#comment-15080</link>
		<dc:creator>Problema di sicurezza wordpress 2.5.1 at ..&#60;«¿© CrôCcòBi$çöTtò ®¿»&#62;..</dc:creator>
		<pubDate>Wed, 07 May 2008 09:53:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.paologatti.it/?p=614#comment-15080</guid>
		<description>[...] file index.php un codice javascript,sono venuto a conoscenza di questo problema grazie al blog di Paolo Gatti che è stato vittima di questo grave problema e subito ho controllato il mio blog per vedere se ero [...]</description>
		<content:encoded><![CDATA[<p>[...] file index.php un codice javascript,sono venuto a conoscenza di questo problema grazie al blog di Paolo Gatti che è stato vittima di questo grave problema e subito ho controllato il mio blog per vedere se ero [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: croccobiscotto</title>
		<link>http://www.paologatti.it/2008/05/07/javascript-code-injection-su-wordpress-guida-alla-rimozione-del-codice-maligno#comment-15079</link>
		<dc:creator>croccobiscotto</dc:creator>
		<pubDate>Wed, 07 May 2008 09:31:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.paologatti.it/?p=614#comment-15079</guid>
		<description>Ciao ma non può essere un bug di qualche plug-in?
Per prevenire il problema non basterebbe rendere il file index.php di sola lettura?

Comunque grazie per la segnalazione ciaoo</description>
		<content:encoded><![CDATA[<p>Ciao ma non può essere un bug di qualche plug-in?<br />
Per prevenire il problema non basterebbe rendere il file index.php di sola lettura?</p>
<p>Comunque grazie per la segnalazione ciaoo</p>
]]></content:encoded>
	</item>
</channel>
</rss>

