Loading

Update : WordPress issue fixed

by Shashi Bellamkonda on April 11, 2010

Subscribe




Update : Please see the updated post on the issue :

http://blog.networksolutions.com/2010/update-for-word-press-customers

Original Post:

We have a fix in place for the WordPress issue that has affected some customers who are using WordPress.  Three points to note:

-         The root cause for this issue has been addressed.

-         Impacted sites have been fixed, no action needed by the customers (but note below) Although most sites have been fixed, a few customers have contacted us with some functionality issues. if you need help see contact info below.

-         As part of the resolution, we have had to change database passwords for WordPress.  Normally, this does not impact functioning of the blog, but in some cases if you have custom code with manually-embedded database passwords (in files other than wp-config), this will require changes.

As a precaution, we’re also recommending that all customers using WordPress should log into their account to change their administrative passwords.  Also review all the administrative access accounts and delete those that you do not recognize. If you feel you are still experiencing issues and need help please contact us at Listen <at> NetworkSolutions.com

Big thanks to our customers for their patience.  This has been a true community effort !   And a special shout out those who helped, including: Mark Jaquith, lead developer of WordPress; David Dede of  sucuri.net,  David Goldstein of Easysale.net,  Terry White of Terry White’s Tech Blog and participants in this Word Press Forum Thread

Reblog this post [with Zemanta]
Find us on Facebook and follow us on Twitter for more posts like this!

Brought to you by Network Solutions®

Related Posts

    • http://twitter.com/popwireless Doug Smith

      This also must assume the java script file in the scripts directories have been removed as well as the one line of iframe code in the message post that appeared at the top of each affected on the day of the attack. Many thanks to you Shashi for your help.

    • http://twitter.com/sdpate sdpate

      Not quite true. Almost 4 hours after your post my site njnnetwork.com is still not working.

    • http://www.thenakedelephant.net Andrea Bahamondes

      Is this fix related to the issue I am having with my blog http://www.thenakedelephant.net/ I have been down since yesterday and I have not been able to get a clear answer. Just got off the phone with you guys and I was told to wait? :( I have promotions going on and this is killing me!!! please help.

    • E L Weislogel

      Not all impacted sites have been fixed! Please be more careful in your claims. My site is missing its theme and I cannot log in to the back end. Clicking the log in link (now simply in text) takes me here: http://www. yoursite. com/ I hope you will address this. I will contact support via email….

    • johnnevener

      our site had been hacked by the same malicious code… we are hosted by NS but NOT a wordpress site.
      On hold now with NS, but this is the second time in a week.
      Any others that are not word press having the same issue?

    • Don

      Most of my WP NS hosted sites just got hit again, within the past 2-3 hours… Some fix.

    • http://www.networksolutions.com/small-business/getting-online.jsp Network Solutions

      Can you send your details to listen at networksolutions dot com and we will take a look

    • http://blog.trendmicro.com/wordpress-blogs-suffer-mass-compromise/ WordPress Blogs Suffer from a Mass Compromise | Trend Micro | Malware Blog

      [...] on 4/12/2010 11:30 PM PDT Network Solutions has released official word that the root cause of the mass compromise has been addressed by changing the password to the [...]

    • http://www.bestdestiny.org/ Todd Hash

      I second the motion about being more pro-active. I wish Network Solutions had alerted us when this issue became apparent and I expect that from a “name” service like NS. Out of frustration, I simply uninstalled my blog and removed the directory this weekend. I figured it was easier than trying to tease out a fix myself over the next week or two. I would have waited if I knew a fix was coming. Furthermore, I haven't received a response to a related trouble-ticket I submitted Saturday morning.

      NS should have really sent out an alert. I understand problems like this happen and you can prepare for all contingencies, but a simple alert would have made me feel much better as a customer.

    • http://www.virusdb.info/wordpress-blogs-suffer-from-a-mass-compromise WordPress Blogs Suffer from a Mass Compromise – VirusDB.INFO

      [...] on 4/12/2010 11:30 &#80&#77 &#80DT Net&#119or&#107 Solutions &#104a&#115 relea&#115ed offici&#97l word that the &#114oot cause of the mass comp&#114omise has &#98een add&#114essed &#98y changing the [...]

    • http://caballe.cat/wp/wordpress-i-la-contrasenya-de-la-base-de-dades-en-clar/ WordPress i la contrasenya de la base de dades en clar | L’home dibuixat

      [...] d'accés a la base de dades en clar dins d'un fitxer de configuració i que aquest fitxer era accessible per qualsevol usuari amb accés al sistema.El problema que descriu no és, estrictament parlant, [...]

    • http://www.appsolve.com Steven Fisher

      Todd,

      We apologize for not getting the word out sooner and we are currently working with our development and support teams to resolve the issue and get you and others affected, back online as soon as possible. We apologize for the down time and inconvenience.

      If you need to get into the issue in more detail with our team, please email us at listen@networksolutions.com

      -Thanks.

    • http://www.appsolve.com Steven Fisher

      Don,

      We are currently working with our development and support teams to resolve the issue and get you and others affected, back online as soon as possible. We apologize for the down time and inconvenience.

      If you need to get into the issue in more detail with our team, please email us at listen@networksolutions.com

      -Thanks.

    • http://www.appsolve.com Steven Fisher

      John,

      We know you are currently working with our support team to resolve your issue and get you back online as soon as possible. We apologize for the down time and inconvenience.

      If you anything else, please email us at listen@networksolutions.com

      -Thanks.

    • johnnevener

      They called us last night and helped resolve the issue.
      (Network solutions tech).
      He let us know what securities needed to be updated and gave us more info on some other “holes” we needed to watch for.
      Very helpful info.

      Thanks!

      John

    • http://blog.techlope.com/2010/04/15/hang-lo%e1%ba%a1t-website-dung-wordpress-b%e1%bb%8b-hack/ Hàng loạt website dùng Wordpress bị hack | TechLope.com Blog – Thông tin về công nghệ cập nhật hàng giờ

      [...] Hiện chưa rõ bằng những cách thức nào mà tin tặc có thể thâm nhập vào hệ thống WordPress của người dùng mặc dù đã sử dụng phiên bản WordPress mới nhất. Khe hở bảo mật có thể xuất phát từ những plug-in (chức năng mở rộng) mà người dùng cài đặt cho trang WordPress của mình hoặc lỗi xuất phát từ nhà cung cấp dịch vụ lưu trữ web (hosting). Hơn nữa, đại đa số các blog dùng WordPress bị tấn công được lưu trữ từ Network Solutions. [...]

    • http://www.tuonghai.com/2010/04/hang-lo%e1%ba%a1t-website-dung-wordpress-b%e1%bb%8b-hack/ Hàng loạt website dùng Wordpress bị hack | Domain | Hosting | Tên Miền | Email | Máy Chủ | VietNam | Tường Hải

      [...] Tuy nhiên, trong đợt tấn công đại trà vào các website sử dụng nền tảng WordPress này, tin tặc không thay đổi hay tạo tập tin mới trên website nạn nhân mà chỉ chèn một địa chỉ web (networkads) vào trong cơ sở dữ liệu. Toàn bộ khách truy cập vào website nạn nhân sẽ được chuyến hướng sang trang web chứa mã độc được chèn vào.Hiện chưa rõ bằng những cách thức nào mà tin tặc có thể thâm nhập vào hệ thống WordPress của người dùng mặc dù đã sử dụng phiên bản WordPress mới nhất. Khe hở bảo mật có thể xuất phát từ những plug-in (chức năng mở rộng) mà người dùng cài đặt cho trang WordPress của mình hoặc lỗi xuất phát từ nhà cung cấp dịch vụ lưu trữ web (hosting). Hơn nữa, đại đa số các blog dùng WordPress bị tấn công được lưu trữ từ Network Solutions. [...]

    • http://quantrinet.com/2010/04/15/hang-loat-website-su-dung-nen-tang-wordpress-da-bi-hack/ Hàng loạt website sử dụng nền tảng Wordpress đã bị hack | QuantriNet.com – Trang tin tức mạng máy tính tổng hợp

      [...] Hiện chưa rõ bằng những cách thức nào mà tin tặc có thể thâm nhập vào hệ thống WordPress của người dùng mặc dù đã sử dụng phiên bản WordPress mới nhất. Khe hở bảo mật có thể xuất phát từ những plug-in (chức năng mở rộng) mà người dùng cài đặt cho trang WordPress của mình hoặc lỗi xuất phát từ nhà cung cấp dịch vụ lưu trữ web (hosting). Hơn nữa, đại đa số các blog dùng WordPress bị tấn công được lưu trữ từ Network Solutions. [...]

    • http://net24h.wordpress.com/2010/04/15/hang-lo%e1%ba%a1t-website-dung-wordpress-b%e1%bb%8b-hack/ Hàng loạt website dùng Wordpress bị hack « Net24h.info

      [...] Hiện chưa rõ bằng những cách thức nào mà tin tặc có thể thâm nhập vào hệ thống WordPress của người dùng mặc dù đã sử dụng phiên bản WordPress mới nhất. Khe hở bảo mật có thể xuất phát từ những plug-in (chức năng mở rộng) mà người dùng cài đặt cho trang WordPress của mình hoặc lỗi xuất phát từ nhà cung cấp dịch vụ lưu trữ web (hosting). Hơn nữa, đại đa số các blog dùng WordPress bị tấn công được lưu trữ từ Network Solutions. [...]

    • http://ngoctuan.org/blog/thu-thuat-web-blog/wordpress/hang-loat-website-dung-wordpress-bi-hack.html Hàng loạt website dùng Wordpress bị hack | wWw.NgocTuan.OrG

      [...] Hiện chưa rõ bằng những cách thức nào mà tin tặc có thể thâm nhập vào hệ thống WordPress của người dùng mặc dù đã sử dụng phiên bản WordPress mới nhất. Khe hở bảo mật có thể xuất phát từ những plug-in (chức năng mở rộng) mà người dùng cài đặt cho trang WordPress của mình hoặc lỗi xuất phát từ nhà cung cấp dịch vụ lưu trữ web (hosting). Hơn nữa, đại đa số các blog dùng WordPress bị tấn công được lưu trữ từ Network Solutions. [...]

    • http://www.toolkit.com.br/2010/04/15/matt-mullenweg-fala-sobre-hackeamento-do-wordpress-na-network-solutions/ Matt Mullenweg fala sobre hackeamento do Wordpress na Network Solutions | Toolkit

      [...] Solutions hacked” (confira no Google), até que no dia 12/04 a Network Solutions fez seu comunicado oficial sobre o ocorrido. Ontem Matt Mullenweg, um dos fundadores do grupo que desenvolve o WordPress se manifestou, e o [...]

    • http://www.aiti-aptech.edu.vn/index.php/open-source/9107 Hàng loạt website dùng Wordpress bị hack | AiTi-Aptech

      [...] Hiện chưa rõ bằng những cách thức nào mà tin tặc có thể thâm nhập vào hệ thống WordPress của người dùng mặc dù đã sử dụng phiên bản WordPress mới nhất. Khe hở bảo mật có thể xuất phát từ những plug-in (chức năng mở rộng) mà người dùng cài đặt cho trang WordPress của mình hoặc lỗi xuất phát từ nhà cung cấp dịch vụ lưu trữ web (hosting). Hơn nữa, đại đa số các blog dùng WordPress bị tấn công được lưu trữ từ Network Solutions. [...]

    • http://zerostrategist.com/got-wordpress-dont-use-network-solutions-web-hosting/ Zero Strategist – Holistic Social Media, Web Strategy & Innovative Design

      [...] Network Solutions Blog – WordPress Issue Fixed [...]

    • http://scenewiki.wordpress.com/2010/04/17/tausende-wordpress-blogs-zu-schadlichen-websites-umgeleitet/ Tausende Wordpress-Blogs zu schädlichen Websites umgeleitet « Scenewiki

      [...] hat nach eigenen Angaben inzwischen eine Lösung für das Problem implementiert. Das Unternehmen schreibt: “Als Teil der Lösung mussten wird die Datenbank-Passwörter ändern. Normalerweise hat das [...]

    • http://12b3pct6673.wordpress.com/2010/04/17/hang-lo%e1%ba%a1t-website-dung-wordpress-b%e1%bb%8b-hack/ Hàng loạt website dùng Wordpress bị hack «

      [...] Hiện chưa rõ bằng những cách thức nào mà tin tặc có thể thâm nhập vào hệ thống WordPress của người dùng mặc dù đã sử dụng phiên bản WordPress mới nhất. Khe hở bảo mật có thể xuất phát từ những plug-in (chức năng mở rộng) mà người dùng cài đặt cho trang WordPress của mình hoặc lỗi xuất phát từ nhà cung cấp dịch vụ lưu trữ web (hosting). Hơn nữa, đại đa số các blog dùng WordPress bị tấn công được lưu trữ từ Network Solutions. [...]

    • http://dcuong.wordpress.com/2010/04/19/hang-lo%e1%ba%a1t-website-dung-wordpress-b%e1%bb%8b-hack/ Hàng loạt website dùng Wordpress bị hack « Dcuong's Blog

      [...] Hiện chưa rõ bằng những cách thức nào mà tin tặc có thể thâm nhập vào hệ thống WordPress của người dùng mặc dù đã sử dụng phiên bản WordPress mới nhất. Khe hở bảo mật có thể xuất phát từ những plug-in (chức năng mở rộng) mà người dùng cài đặt cho trang WordPress của mình hoặc lỗi xuất phát từ nhà cung cấp dịch vụ lưu trữ web (hosting). Hơn nữa, đại đa số các blog dùng WordPress bị tấn công được lưu trữ từ Network Solutions. [...]

    • http://blog.trendmicro.es/los-blogs-de-wordpress-son-victimas-de-un-robo-de-datos-masivo/ Los blogs de WordPress son víctimas de un robo de datos masivo » blog.trendmicro.es

      [...] Actualización: Fuentes oficiales de Network Solutions declaran haber solucionado la causa inicial del robo masivo de datos mediante [...]

    • http://monolithdev.us/large-wordpress-hack-hits-major-hosting-companies-twice/ Large Wordpress Hack Hits Major Hosting Companies, twice. » Monolith Development

      [...] April 11th Network Solutions posted an entry that the issue has been resolved and laid blame to a hole in WordPress. A dev over at WordPress [...]

    • http://featonline.com/csdlweb/?p=18 Hàng loạt website dùng Wordpress bị hack « 0612146 – Mid-Terms – CSDL Web và Ứng dụng

      [...] Tuy nhiên, trong đợt tấn công đại trà vào các website sử dụng nền tảng WordPress này, tin tặc không thay đổi hay tạo tập tin mới trên website nạn nhân mà chỉ chèn một địa chỉ web (networkads) vào trong cơ sở dữ liệu. Toàn bộ khách truy cập vào website nạn nhân sẽ được chuyến hướng sang trang web chứa mã độc được chèn vào.Hiện chưa rõ bằng những cách thức nào mà tin tặc có thể thâm nhập vào hệ thống WordPress của người dùng mặc dù đã sử dụng phiên bản WordPress mới nhất. Khe hở bảo mật có thể xuất phát từ những plug-in (chức năng mở rộng) mà người dùng cài đặt cho trang WordPress của mình hoặc lỗi xuất phát từ nhà cung cấp dịch vụ lưu trữ web (hosting). Hơn nữa, đại đa số các blog dùng WordPress bị tấn công được lưu trữ từNetwork Solutions. [...]

    • http://www.gucci-outlet-store.com gucci

      Well , the view of the passage is totally correct ,your details is really reasonable and you guy give us valuable informative post, I totally agree the standpoint of upstairs. I often surfing on this forum when I m free and I find there are so much good information we can learn in this forum! http://www.brfinder.net/

    • Skumar

      Email is down for more than 2 days. Technical support is not giving proper answers in terms of giving true status.

    • http://www.allcovered.com/locations/boston/ IT Network Support

      have they been hacked or something?

    • Sandyy

      Even I was facing many problems while using or integrating new tools with word-press but later on got solved. Thanks for the post.My personal site http://www.sacatech.com/

    • http://niccolotapparo.altervista.org/blog/wordpress-e-il-software-web-piu-pericoloso-del-2010/ WordPress è il software web più pericoloso del 2010

      [...] del tempo, sempre più web hosting sono stati oggetto di attacchi. In molti casi, come per esempio Network Solutions a inizio anno, si è scoperto che le vulnerabilità non erano di WordPress, ma del servizio di hosting [...]