Que brecha de segurança o Jovem Nerd, Gizmodo e Meiobit têm em comum?

Resposta: o WordPress

Sim, senhoras e senhores, estamos aqui estreando uma postagem com um título sensacionalista, que cita grandes sites, para tentar receber alguma visita no meu desértico blog… \o/ Mas acima disso, encontrei algo que realmente me intrigou…

Entre no seu site favorito e adicione na url “/wp-login.php”:

Nos sites acima e em outros (é… tô dentro…), você vai cair na página de login do WordPress para aquele site.

E em que isso muda sua vida?

Absolutamente nada… Só achei interessante ver o WordPress dominando geral :)
(brincadeira)

Uma coisa que fiquei pensativo a respeito é que isso facilita muito pra quem quiser invadir o site (MALDITOS INVASORES!). Se o WordPress não permitir mudar esse endereço de login, acho que isso apresenta uma brecha de segurança, não?

O_Grito
E, segundo esta discussão (em inglês), é possível criar outras páginas de login, mas não remover esta página deste endereço… Mancada, hein WordPress… :/

—————————————————————————————————————————————————————–

Anúncios

Deixe um comentário

Preencha os seus dados abaixo ou clique em um ícone para log in:

Logotipo do WordPress.com

Você está comentando utilizando sua conta WordPress.com. Sair / Alterar )

Imagem do Twitter

Você está comentando utilizando sua conta Twitter. Sair / Alterar )

Foto do Facebook

Você está comentando utilizando sua conta Facebook. Sair / Alterar )

Foto do Google+

Você está comentando utilizando sua conta Google+. Sair / Alterar )

Conectando a %s