À medida que a página respirava, cospeva PHP – Podlove exploit

«Como a exploração de Podlove nos atingiu e o que fizemos a esse respeito»

Como uma exploração do Podlove paralisou temporariamente o meu sítio e como o domei

Como operador de vários sites WordPress e instâncias Podlove, tem determinados rituais: cópias de segurança regulares, atualizações e a certeza estoica de que a tecnologia geralmente se encaixa — até que não o faça. No final de setembro de 2025, esta certeza foi confirmada por uma vulnerabilidade altamente crítica na Podlove Podcast Publisher Perturbação abrupta (CVE-2025-10147). O que inicialmente se revelou ser um «comportamento engraçado» dos ficheiros multimédia revelou-se uma exploração direcionada de uma validação do tipo de ficheiro em falta: Os atacantes podiam usar a função de cache de imagem para enviar arquivos arbitrários, incluindo scripts PHP, para o servidor. NVD+1

Continuar a ler «Quando a página respirou, cuspiu PHP – Podlove exploit»