{"id":9316,"date":"2025-09-26T21:53:18","date_gmt":"2025-09-26T19:53:18","guid":{"rendered":"https:\/\/lautfunk.uber.space\/?p=9316"},"modified":"2026-03-05T20:49:06","modified_gmt":"2026-03-05T19:49:06","slug":"als-die-seite-atmete-dann-spuckte-sie-php-podlove-exploit","status":"publish","type":"post","link":"https:\/\/lautfunk.uber.space\/pt\/als-die-seite-atmete-dann-spuckte-sie-php-podlove-exploit\/","title":{"rendered":"\u00c0 medida que a p\u00e1gina respirava, cospeva PHP \u2013 Podlove exploit"},"content":{"rendered":"<p class=\"wp-block-paragraph\"><strong>Como uma explora\u00e7\u00e3o do Podlove paralisou temporariamente o meu s\u00edtio e como o domei<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Como operador de v\u00e1rios sites WordPress e inst\u00e2ncias Podlove, tem determinados rituais: c\u00f3pias de seguran\u00e7a regulares, atualiza\u00e7\u00f5es e a certeza estoica de que a tecnologia geralmente se encaixa \u2014 at\u00e9 que n\u00e3o o fa\u00e7a. No final de setembro de 2025, esta certeza foi confirmada por uma vulnerabilidade altamente cr\u00edtica na <em>Podlove Podcast Publisher<\/em> Perturba\u00e7\u00e3o abrupta (CVE-2025-10147). O que inicialmente se revelou ser um \u00abcomportamento engra\u00e7ado\u00bb dos ficheiros multim\u00e9dia revelou-se uma explora\u00e7\u00e3o direcionada de uma valida\u00e7\u00e3o do tipo de ficheiro em falta: Os atacantes podiam usar a fun\u00e7\u00e3o de cache de imagem para enviar arquivos arbitr\u00e1rios, incluindo scripts PHP, para o servidor. <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2025-10147?utm_source=chatgpt.com\" target=\"_blank\" rel=\"noreferrer noopener\">NVD+1<\/a><\/p>\n\n\n\n<!--more-->\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">O que observei primeiro \u2014 sintomas estranhos de cache<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Na p\u00e1gina principal do meu <span data-wp-title=\"WordPress\" data-wp-lang=\"de\" data-wikipedia-preview=\"\" class=\"wmf-wp-with-preview\">Instala\u00e7\u00e3o multiss\u00edtio<\/span> De repente, o Podlove...<span data-wp-title=\"Cache\" data-wp-lang=\"de\" data-wikipedia-preview=\"\" class=\"wmf-wp-with-preview\">Cache<\/span>-Imagens: Log\u00f3tipo de podcast, avatar, \u00edcones de doa\u00e7\u00e3o \u2014 todos desapareceram. O comportamento n\u00e3o era apenas irritante, era um indicador de estados de cache inconsistentes e poss\u00edvel manipula\u00e7\u00e3o. Os registos mostravam acessos vis\u00edveis aos pontos finais da cache Podlove com par\u00e2metros de consulta invulgares \u2014 um quebra-cabe\u00e7as que pretendia ser montado.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Em suma: a p\u00e1gina principal parece ter sido afetada \u2014 um caso cl\u00e1ssico em que uma explora\u00e7\u00e3o funciona seletivamente atrav\u00e9s de mecanismos de cache.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\ud83c\udfa7 Tamb\u00e9m dispon\u00edvel como podcast<\/h2>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">N\u00e3o queres apenas ler a minha experi\u00eancia, queres ouvi-la? Escrevi esta hist\u00f3ria extensivamente no podcast. <strong>\u00ab<a href=\"https:\/\/lautfunk.uber.space\/pt\/podcast\/die-abschweifung-61-wordpress-gehackt-meine-seite-im-ausnahmezustand\/\">A digress\u00e3o #61<\/a>\u201c<\/strong> narrado. L\u00e1, passo a passo, passo a passo, como o ataque ocorreu, o que o deixou e como recuperei meu site novamente.<\/p>\n<\/blockquote>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">\ud83d\udc49 Ouvir e experimentar a an\u00e1lise em O-tone.<\/p>\n<\/blockquote>\n\n\n\n            <div class=\"podlove-web-player intrinsic-ignore podlove-web-player-loading\" id=\"player-6ac99505326ea\">\n  <div class=\"p-4 flex flex-col\">\n    <div class=\"flex-col items-center mobile:flex tablet:hidden\">\n      <show-title class=\"text-sm\"><\/show-title>\n      <episode-title class=\"text-base mb-2\"><\/episode-title>\n      <subscribe-button class=\"mb-4 mobile:flex tablet:hidden\"><\/subscribe-button>\n      <poster class=\"rounded-sm w-48 shadow overflow-hidden\"><\/poster>\n      <divider class=\"w-full my-4\"><\/divider>\n    <\/div>\n\n    <div class=\"tablet:flex flex-grow\">\n      <div class=\"w-40 mobile:hidden tablet:block tablet:mr-6\">\n        <poster class=\"rounded-sm shadow overflow-hidden\"><\/poster>\n      <\/div>\n      <div class=\"w-full\">\n        <div class=\"hidden tablet:block\">\n          <div class=\"flex justify-between items-center\">\n            <div>\n              <show-title class=\"text-base\"><\/show-title>\n              <episode-title class=\"text-xl\"><\/episode-title>\n            <\/div>\n            <subscribe-button><\/subscribe-button>\n          <\/div>\n          <divider class=\"w-full my-4\"><\/divider>\n        <\/div>\n        <div class=\"flex w-full items-center justify-center\">\n          <play-button class=\"block mr-5\" variant=\"simple\"><\/play-button>\n          <timer-current class=\"text-base mr-5 hidden tablet:block\"><\/timer-current>\n          <progress-bar class=\"mr-5\"><\/progress-bar>\n          <timer-duration class=\"text-base\"><\/timer-duration>\n        <\/div>\n      <\/div>\n    <\/div>\n  <\/div>\n  <error><\/error>\n\n<\/div>\n            <script>\n              document.addEventListener(\"DOMContentLoaded\", function() {\n                var player = document.getElementById(\"player-6ac99505326ea\");\n                podlovePlayerCache.add([{\"url\":\"https:\\\/\\\/lautfunk.uber.space\\\/pt\\\/wp-json\\\/podlove-web-player\\\/shortcode\\\/publisher\\\/9295\",\"data\":{\"version\":5,\"show\":{\"title\":\"LautFunk\",\"subtitle\":\"\\\"Unser Podcast: Laut, un\\u00fcberh\\u00f6rbar und bereit, Grenzen zu \\u00fcberschreiten!\\\"\",\"summary\":\"Lautfunk - der Podcast, der keine Tabus kennt! Wir sprechen \\u00fcber alles, was andere nicht zu sagen wagen, und beleuchten die unterschiedlichsten Themen aus neuen und \\u00fcberraschenden Perspektiven. Von kontrovers bis inspirierend, unser Ziel ist es, Diskussionen anzuregen und Horizonte zu erweitern.\",\"poster\":\"https:\\\/\\\/lautfunk.uber.space\\\/wp-content\\\/cache\\\/podlove\\\/1b\\\/1749e274dc4690868573f217dc6b14\\\/lautfunk_500x.jpg\",\"link\":\"https:\\\/\\\/lautfunk.uber.space\\\/pt\\\/podcast\\\/\"},\"title\":\"Die Abschweifung 61 WordPress gehackt \\u2013 Meine Seite im Ausnahmezustand\",\"subtitle\":\"Was der Podlove-Sicherheitsvorfall f\\u00fcr Podcaster bedeutet\",\"summary\":\"In dieser Folge von Die Abschweifung erz\\u00e4hle ich, wie meine Webseite von einem Hack betroffen war \\u2013 ausgel\\u00f6st durch eine Sicherheitsl\\u00fccke im beliebten Podcast-Plugin Podlove Publisher.\\n\\nIch nehme euch mit auf die Reise durch chaotische Tage voller Fehlersuche, Backups, Neuinstallationen und der Frage: Wie geht man als kleiner Betreiber mit so einem Angriff um?\\n\\nEs geht um:\\n\\nWie ich den Angriff entdeckt habe\\n\\nWarum WordPress und Plugins ein Sicherheitsrisiko sein k\\u00f6nnen\\n\\nWas genau bei der Podlove-L\\u00fccke passiert ist\\n\\nMeine Schritte, um die Seite wieder sauber aufzubauen\\n\\nWelche Lehren ich daraus gezogen habe\\n\\nEine sehr pers\\u00f6nliche Folge \\u00fcber IT-Sicherheit, Verantwortung und die Grenzen von Software.\",\"publicationDate\":\"2025-09-25T22:36:34+02:00\",\"duration\":\"00:26:02.100\",\"poster\":\"https:\\\/\\\/lautfunk.uber.space\\\/wp-content\\\/cache\\\/podlove\\\/de\\\/2a7b5df15409bba2a87fc9add9e310\\\/wordpress-gehackt-meine-seite-im-ausnahmezustand_500x.jpg\",\"link\":\"https:\\\/\\\/lautfunk.uber.space\\\/pt\\\/podcast\\\/die-abschweifung-61-wordpress-gehackt-meine-seite-im-ausnahmezustand\\\/\",\"chapters\":[{\"start\":\"00:00:00.000\",\"title\":\"Intro\",\"href\":\"\",\"image\":\"\"},{\"start\":\"00:00:32.938\",\"title\":\"Begr\\u00fc\\u00dfung\",\"href\":\"\",\"image\":\"\"},{\"start\":\"00:01:09.150\",\"title\":\"Was genau ist passiert?\",\"href\":\"\",\"image\":\"\"},{\"start\":\"00:08:50.992\",\"title\":\"Wie reagiert man am besten?\",\"href\":\"\",\"image\":\"\"},{\"start\":\"00:16:38.994\",\"title\":\"Was lernen wir daraus?\",\"href\":\"\",\"image\":\"\"},{\"start\":\"00:21:12.187\",\"title\":\"Abschlie\\u00dfende Worte\",\"href\":\"\",\"image\":\"\"},{\"start\":\"00:21:41.673\",\"title\":\"Outro\",\"href\":\"\",\"image\":\"\"}],\"audio\":[{\"url\":\"https:\\\/\\\/op3.dev\\\/e\\\/lautfunk.uber.space\\\/pt\\\/podlove\\\/file\\\/559\\\/s\\\/webplayer\\\/c\\\/website\\\/abschweifung-061.m4a\",\"size\":\"13379575\",\"title\":\"MPEG-4 AAC Audio (m4a)\",\"mimeType\":\"audio\\\/mp4\"},{\"url\":\"https:\\\/\\\/op3.dev\\\/e\\\/lautfunk.uber.space\\\/pt\\\/podlove\\\/file\\\/560\\\/s\\\/webplayer\\\/c\\\/website\\\/abschweifung-061.mp3\",\"size\":\"25730278\",\"title\":\"MP3 Audio (mp3)\",\"mimeType\":\"audio\\\/mpeg\"}],\"files\":[{\"url\":\"https:\\\/\\\/op3.dev\\\/e\\\/lautfunk.uber.space\\\/pt\\\/podlove\\\/file\\\/560\\\/s\\\/webplayer\\\/abschweifung-061.mp3\",\"size\":\"25730278\",\"title\":\"MP3 Audio\",\"mimeType\":\"audio\\\/mpeg\"},{\"url\":\"https:\\\/\\\/op3.dev\\\/e\\\/lautfunk.uber.space\\\/pt\\\/podlove\\\/file\\\/559\\\/s\\\/webplayer\\\/abschweifung-061.m4a\",\"size\":\"13379575\",\"title\":\"AAC m4a\",\"mimeType\":\"audio\\\/mp4\"}],\"contributors\":[{\"id\":\"1\",\"name\":\"Sascha\",\"avatar\":\"https:\\\/\\\/lautfunk.uber.space\\\/wp-content\\\/cache\\\/podlove\\\/32\\\/c83086dec8c22b7aad5e9f97f8c186\\\/sascha_150x150.jpg\",\"role\":{\"id\":\"2\",\"slug\":\"Moderator\",\"title\":\"Moderator\"},\"group\":{\"id\":\"2\",\"slug\":\"Moderator\",\"title\":\"Moderator\"},\"comment\":null}],\"transcripts\":\"https:\\\/\\\/lautfunk.uber.space\\\/podcast\\\/die-abschweifung-61-wordpress-gehackt-meine-seite-im-ausnahmezustand\\\/?podlove_transcript=json\"}}, {\"url\":\"https:\\\/\\\/lautfunk.uber.space\\\/pt\\\/wp-json\\\/podlove-web-player\\\/shortcode\\\/config\\\/lautfunk\\\/theme\\\/lautfunk\",\"data\":{\"activeTab\":null,\"subscribe-button\":{\"feed\":\"https:\\\/\\\/lautfunk.uber.space\\\/feed\\\/mp3\\\/\",\"clients\":[{\"id\":\"google-podcasts\",\"service\":\"https:\\\/\\\/lautfunk.uber.space\\\/feed\\\/mp3\\\/\"},{\"id\":\"apple-podcasts\",\"service\":\"id1407180757\"},{\"id\":\"spotify\",\"service\":\"1MWLfFfL1fK3gjO6jYveRc\"},{\"id\":\"rss\",\"service\":null},{\"id\":\"clementine\",\"service\":null},{\"id\":\"antenna-pod\",\"service\":null},{\"id\":\"podcast-addict\",\"service\":null}]},\"share\":{\"channels\":[\"facebook\",\"twitter\",\"whats-app\",\"linkedin\",\"pinterest\",\"xing\",\"mail\",\"link\"],\"outlet\":\"https:\\\/\\\/cdn.podlove.org\\\/web-player\\\/5.x\\\/share.html\",\"sharePlaytime\":true},\"related-episodes\":{\"source\":\"podcast\",\"value\":null},\"version\":5,\"playlist\":\"https:\\\/\\\/lautfunk.uber.space\\\/pt\\\/wp-json\\\/podlove-web-player\\\/shortcode\\\/podcast\",\"theme\":{\"tokens\":{\"brand\":\"#282828\",\"brandDark\":\"#282828\",\"brandDarkest\":\"#000000\",\"brandLightest\":\"#F4F5F5\",\"shadeDark\":\"#807E7C\",\"shadeBase\":\"#807E7C\",\"contrast\":\"#000\",\"alt\":\"#fff\"},\"fonts\":{\"ci\":{\"name\":\"ci\",\"family\":[\"-apple-system\",\"BlinkMacSystemFont\",\"Segoe UI\",\"Roboto\",\"Helvetica\",\"Arial\",\"sans-serif\",\"Apple Color Emoji\",\"Segoe UI Emoji\\\", \\\"Segoe UI Symbol\"],\"src\":[],\"weight\":800},\"regular\":{\"name\":\"regular\",\"family\":[\"-apple-system\",\"BlinkMacSystemFont\",\"Segoe UI\",\"Roboto\",\"Helvetica\",\"Arial\",\"sans-serif\",\"Apple Color Emoji\",\"Segoe UI Emoji\\\", \\\"Segoe UI Symbol\"],\"src\":[],\"weight\":300},\"bold\":{\"name\":\"bold\",\"family\":[\"-apple-system\",\"BlinkMacSystemFont\",\"Segoe UI\",\"Roboto\",\"Helvetica\",\"Arial\",\"sans-serif\",\"Apple Color Emoji\",\"Segoe UI Emoji\\\", \\\"Segoe UI Symbol\"],\"src\":[],\"weight\":700}}},\"base\":\"https:\\\/\\\/cdn.podlove.org\\\/web-player\\\/5.x\\\/\"}}]);\n                podlovePlayer(player, \"https:\/\/lautfunk.uber.space\/pt\/wp-json\/podlove-web-player\/shortcode\/publisher\/9295\", \"https:\/\/lautfunk.uber.space\/pt\/wp-json\/podlove-web-player\/shortcode\/config\/lautfunk\/theme\/lautfunk\").then(function() {\n                  player && player.classList.remove(\"podlove-web-player-loading\");\n                });\n              });\n            <\/script>\n            <style>\n              .podlove-web-player.podlove-web-player-loading {\n                opacity: 0;\n              }\n            <\/style>\n        \n\n<figure class=\"wp-block-embed-youtube wp-block-embed is-type-video is-provider-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"lyte-wrapper\" title=\"A digress\u00e3o 61 WordPress hackeado \u2013 A minha p\u00e1gina em estado de emerg\u00eancia\" style=\"width:1280px;max-width:100%;margin:5px auto;\"><div class=\"lyMe\" id=\"WYL_7GqbubsOPdo\" itemprop=\"video\" itemscope itemtype=\"https:\/\/schema.org\/VideoObject\"><div><meta itemprop=\"thumbnailUrl\" content=\"https:\/\/lautfunk.uber.space\/wp-content\/plugins\/wp-youtube-lyte\/lyteCache.php?origThumbUrl=https%3A%2F%2Fi.ytimg.com%2Fvi%2F7GqbubsOPdo%2Fhqdefault.jpg\" \/><meta itemprop=\"embedURL\" content=\"https:\/\/www.youtube.com\/embed\/7GqbubsOPdo\" \/><meta itemprop=\"duration\" content=\"PT26M3S\" \/><meta itemprop=\"uploadDate\" content=\"2025-09-25T20:50:28Z\" \/><\/div><meta itemprop=\"accessibilityFeature\" content=\"captions\" \/><div id=\"lyte_7GqbubsOPdo\" data-src=\"https:\/\/lautfunk.uber.space\/wp-content\/plugins\/wp-youtube-lyte\/lyteCache.php?origThumbUrl=https%3A%2F%2Fi.ytimg.com%2Fvi%2F7GqbubsOPdo%2Fhqdefault.jpg\" class=\"pL\"><div class=\"tC\"><div class=\"tT\" itemprop=\"name\">A digress\u00e3o 61 WordPress hackeado \u2013 A minha p\u00e1gina em estado de emerg\u00eancia<\/div><\/div><button tabindex=\"0\" class=\"play\"><\/button><div class=\"ctrl\"><div class=\"Lctrl\"><\/div><div class=\"Rctrl\"><\/div><\/div><\/div><noscript><a href=\"https:\/\/youtu.be\/7GqbubsOPdo\" rel=\"nofollow\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/lautfunk.uber.space\/wp-content\/plugins\/wp-youtube-lyte\/lyteCache.php?origThumbUrl=https%3A%2F%2Fi.ytimg.com%2Fvi%2F7GqbubsOPdo%2F0.jpg\" alt=\"A digress\u00e3o 61 WordPress hackeado \u2013 A minha p\u00e1gina em estado de emerg\u00eancia\" width=\"1280\" height=\"700\" \/><\/a><\/noscript><meta itemprop=\"description\" content=\"&quot;Was der Podlove-Sicherheitsvorfall f\u00fcr Podcaster bedeutet&quot; In dieser Folge von Die Abschweifung erz\u00e4hle ich, wie meine Webseite von einem Hack betroffen war \u2013 ausgel\u00f6st durch eine Sicherheitsl\u00fccke im beliebten Podcast-Plugin Podlove Publisher. #blogging #Cybersecurity #deutsch #DieAbschweifung #hacking #ITSecurity #Podcast #podcastdeutschland #podcasters #podcasting #podcastmakers #podcastshow #Podlove #Webhosting #WordPress Bild KI generiert mit ChatGPT https:\/\/lautfunk.uber.space\/podcast\/die-abschweifung-61-wordpress-gehackt-meine-seite-im-ausnahmezustand\/ \ud83d\udcd6 Zum Nachlesen auf dem LautFunk Blog Wenn du tiefer in die Details eintauchen m\u00f6chtest: Auf dem LautFunk Blog habe ich den gesamten Vorfall rund um den Podlove-Exploit ausf\u00fchrlich dokumentiert. Dort findest du Schritt-f\u00fcr-Schritt erkl\u00e4rt, was passiert ist, wie ich den Angriff bemerkt habe und welche Ma\u00dfnahmen ich ergriffen habe, um die Seite wieder abzusichern. \ud83d\udc49 Hier geht\u2019s zum Artikel: LautFunk Blog \u2013 Podlove Exploit https:\/\/lautfunk.uber.space\/als-die-seite-atmete-dann-spuckte-sie-php-podlove-exploit\/ 00:00:00 Intro 00:00:32 Begr\u00fc\u00dfung 00:01:09 Was genau ist passiert? 00:08:50 Wie reagiert man am besten? 00:16:38 Was lernen wir daraus? 00:21:12 Abschlie\u00dfende Worte 00:21:41 Outro\"><\/div><\/div><div class=\"lL\" style=\"max-width:100%;width:1280px;margin:5px auto;\"> <a href=\"https:\/\/youtu.be\/7GqbubsOPdo\" target=\"_blank\">Assista a este v\u00eddeo no YouTube<\/a>.<\/div><figcaption><\/figcaption><\/figure>\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">Como funciona tecnicamente a explora\u00e7\u00e3o (curta e compreens\u00edvel)<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">O Podlove fornece um recurso que aceita URLs de imagem e baixa o recurso para um diret\u00f3rio de cache local. Devido \u00e0 verifica\u00e7\u00e3o insuficiente do URL de destino, um invasor pode passar um URL para um <code>.php<\/code>O ficheiro mostrou-o. Podlove transferiu este \u00abficheiro de imagem\u00bb e colocou-o em <code>wp-content\/cache\/podlove\/...<\/code> ab \u2014 com um nome que poderia ser posteriormente acedido atrav\u00e9s de HTTP. Assim, uma suposta fun\u00e7\u00e3o de cache de imagem tornou-se uma interface de upload desagrad\u00e1vel para c\u00f3digo arbitr\u00e1rio. A vulnerabilidade \u00e9 altamente cr\u00edtica (CVE-2025-10147) e foi atualizada para a vers\u00e3o <strong>4.2.7<\/strong> fixo. <a href=\"https:\/\/www.wordfence.com\/threat-intel\/vulnerabilities\/wordpress-plugins\/podlove-podcasting-plugin-for-wordpress\/podlove-podcast-publisher-426-unauthenticated-arbitrary-file-upload?utm_source=chatgpt.com\" target=\"_blank\" rel=\"noreferrer noopener\">Wordfence+1<\/a><\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">O que fiz imediatamente \u2014 a cronologia das minhas a\u00e7\u00f5es<\/h2>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Bloqueio instant\u00e2neo<\/strong><br>Desliguei o site ou mudei para manuten\u00e7\u00e3o, a fim de minimizar o acesso externo e ganhar tempo para a negocia\u00e7\u00e3o segura.<\/li>\n\n\n\n<li><strong>Inspe\u00e7\u00e3o manual da pasta de carregamento<\/strong><br>A pasta de upload (e especificamente <code>wp-conte\u00fado\/carregamentos<\/code> e <code>wp-conte\u00fado\/cache\/podlove<\/code>) Eu vasculhei-o manualmente. Tenho tudo o que <strong>n\u00e3o<\/strong> A imagem (sem jpg\/png\/gif\/webp) foi removida \u2014 seguindo o princ\u00edpio: Guarde fotografias, apague tudo o resto. Esta medida n\u00e3o \u00e9 elegante, mas eficaz, desde que fa\u00e7a uma distin\u00e7\u00e3o clara entre bin\u00e1rios leg\u00edtimos e c\u00f3digo malicioso.<\/li>\n\n\n\n<li><strong>Senha do DB alterada &amp; Os segredos giram<\/strong><br>Alterei a senha do MySQL, verifiquei as chaves da API e as credenciais FTP\/SSH e redefini-as, se necess\u00e1rio.<\/li>\n\n\n\n<li><strong>Reinstala\u00e7\u00e3o a partir de fontes limpas<\/strong><br>Reinstalei os ficheiros principais do WordPress, bem como o plugin Podlove a partir de fontes novas e fidedignas. N\u00e3o h\u00e1 restaura\u00e7\u00f5es de c\u00f3pias de seguran\u00e7a potencialmente comprometidas, a menos que tenham sido previamente verificadas.<\/li>\n\n\n\n<li><strong>Podlove trouxe para a vers\u00e3o remendada<\/strong><br>Atualiza\u00e7\u00e3o para, pelo menos, <strong>4.2.7<\/strong> (Patch que melhora a valida\u00e7\u00e3o de ficheiros). E: Instalar plugins imediatamente depois que as corre\u00e7\u00f5es de seguran\u00e7a forem lan\u00e7adas n\u00e3o \u00e9 um luxo, \u00e9 obrigat\u00f3rio. <a href=\"https:\/\/www.wordfence.com\/threat-intel\/vulnerabilities\/wordpress-plugins\/podlove-podcasting-plugin-for-wordpress\/podlove-podcast-publisher-426-unauthenticated-arbitrary-file-upload?utm_source=chatgpt.com\" target=\"_blank\" rel=\"noreferrer noopener\">Wordfence<\/a><\/li>\n\n\n\n<li><strong>Registos e registo da hora do ficheiro digitalizados<\/strong><br>Verifiquei os modos dos ficheiros e os carimbos temporais, procurei ficheiros novos invulgares e filtrei os registos do servidor para pedidos suspeitos (por exemplo, chamadas de <code>index.php?podlove _image _cache _url=...<\/code>).<\/li>\n\n\n\n<li><strong>Adicionadas regras ao n\u00edvel do servidor Web<\/strong><br>Para proteger instala\u00e7\u00f5es n\u00e3o corrigidas, introduzi regras de bloco semelhantes \u00e0s descritas pelo Uberspace: Descarte de <code>podlove _image _cache _url<\/code>Par\u00e2metros que est\u00e3o definidos em <code>2e706870<\/code> (Hex para <code>.php<\/code>) acabar, assim como bloquear certas <code>\/podlove\/imagem\/...<\/code>-Padr\u00f5es e bloqueio expl\u00edcito de j\u00e1 armazenados <code>.php<\/code>-ficheiros no cache Podlove. Esta \u00abparede de prote\u00e7\u00e3o virtual\u00bb impede muitos vetores de ataque, mas substitui-os. <strong>n\u00e3o<\/strong> A actualiza\u00e7\u00e3o. <a href=\"https:\/\/blog.uberspace.de\/2025\/09\/was-wir-gegen-podlove-exploits-tun\/\" target=\"_blank\" rel=\"noreferrer noopener\">Blog da Uberspace<\/a><\/li>\n<\/ol>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<figure class=\"wp-block-image size-large\"><img data-dominant-color=\"0b2a38\" data-has-transparency=\"false\" style=\"--dominant-color: #0b2a38;\" loading=\"lazy\" decoding=\"async\" width=\"700\" height=\"1244\" sizes=\"auto, (max-width: 709px) 85vw, (max-width: 909px) 67vw, (max-width: 1362px) 62vw, 840px\" src=\"https:\/\/lautfunk.uber.space\/wp-content\/uploads\/2025\/09\/Podlove-Exploit1-700x1244.jpg\" alt=\"\" class=\"wp-image-9318 not-transparent\" srcset=\"https:\/\/lautfunk.uber.space\/wp-content\/uploads\/2025\/09\/Podlove-Exploit1-700x1244.jpg 700w, https:\/\/lautfunk.uber.space\/wp-content\/uploads\/2025\/09\/Podlove-Exploit1-169x300.jpg 169w, https:\/\/lautfunk.uber.space\/wp-content\/uploads\/2025\/09\/Podlove-Exploit1-768x1365.jpg 768w, https:\/\/lautfunk.uber.space\/wp-content\/uploads\/2025\/09\/Podlove-Exploit1.jpg 864w\" \/><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Dicas para menos conhecimentos tecnol\u00f3gicos \u2013 como explicar em palavras simples<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Imaginem dar permiss\u00e3o a algu\u00e9m para trazer fotografias para a vossa casa. Ele supostamente traz uma foto, mas na realidade h\u00e1 um pequeno dispositivo que pode quebrar a porta da frente para voc\u00ea. A Podlove aceitou ocasionalmente esses \u00abdispositivos ocultos\u00bb at\u00e9 \u00e0 vers\u00e3o 4.2.6. Por conseguinte: Instale a actualiza\u00e7\u00e3o e, se n\u00e3o tiver a certeza, pergunte a algu\u00e9m que saiba ler registos. Quando as imagens desaparecem: Verifique as pastas de cache e pe\u00e7a por arquivos incomuns.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Fontes que descrevem o problema e a gravidade: Wordfence, NVD e v\u00e1rios blogs de seguran\u00e7a documentaram a vulnerabilidade. <a href=\"https:\/\/www.wordfence.com\/threat-intel\/vulnerabilities\/wordpress-plugins\/podlove-podcasting-plugin-for-wordpress\/podlove-podcast-publisher-426-unauthenticated-arbitrary-file-upload?utm_source=chatgpt.com\" target=\"_blank\" rel=\"noreferrer noopener\">Wordfence+2NVD+2<\/a><\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">Ensinamentos retirados \u2014 Recomenda\u00e7\u00f5es a outros podcasters e operadores<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Atualizar imediatamente<\/strong>: Podlove \u2265 4.2.7 \u00e9 obrigat\u00f3rio.<\/li>\n\n\n\n<li><strong>Verificar c\u00f3pia de seguran\u00e7a<\/strong>: Verificar a integridade das c\u00f3pias de seguran\u00e7a; Utilize um instant\u00e2neo limpo, se necess\u00e1rio.<\/li>\n\n\n\n<li><strong>Verificar a pasta de cache<\/strong>: <code>wp-conte\u00fado\/cache\/podlove<\/code> pode: <strong>nenhum<\/strong> <code>.php<\/code>-dossiers inclu\u00eddos.<\/li>\n\n\n\n<li><strong>Regras a n\u00edvel do servidor Web<\/strong>: As regras complementares dos blocos Nginx\/Apache s\u00e3o \u00fateis a curto prazo (ver exemplos do Uberspace). <a href=\"https:\/\/blog.uberspace.de\/2025\/09\/was-wir-gegen-podlove-exploits-tun\/\" target=\"_blank\" rel=\"noreferrer noopener\">Blog da Uberspace<\/a><\/li>\n\n\n\n<li><strong>Rodar os dados de acesso<\/strong>: Sempre altere senhas\/chaves depois de um incidente.<\/li>\n\n\n\n<li><strong>Monitoriza\u00e7\u00e3o<\/strong>: Verificar automaticamente os registos; Alerta para situa\u00e7\u00f5es invulgares <code>podlove _image _cache _url<\/code>Liga-me.<\/li>\n\n\n\n<li><strong>endurecimento<\/strong>: Permiss\u00f5es de ficheiros, privil\u00e9gio m\u00ednimo, WAF\/IDS, se poss\u00edvel, e: Aplicar o princ\u00edpio da exposi\u00e7\u00e3o m\u00ednima.<\/li>\n<\/ul>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">Palavra final \u2014 uma moralidade s\u00f3bria<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Hacks s\u00e3o desagrad\u00e1veis, mas tamb\u00e9m s\u00e3o instrutivos. Este incidente mostra como um plugin especializado num nicho (podcasting) pode proporcionar uma ampla superf\u00edcie de ataque \u2013 e como \u00e9 importante ter uma combina\u00e7\u00e3o de solu\u00e7\u00f5es r\u00e1pidas de fornecedores, alojamento respons\u00e1vel (ver medidas Uberspace) e a\u00e7\u00e3o corajosa do operador. Limpei a minha p\u00e1gina, endureci-a e aprendi a li\u00e7\u00e3o: As atualiza\u00e7\u00f5es n\u00e3o s\u00e3o \u00abagrad\u00e1veis\u00bb \u2013 s\u00e3o o requisito b\u00e1sico para manter o conte\u00fado onde este pertence: Est\u00e1 nas m\u00e3os dos ouvintes e n\u00e3o nas m\u00e3os dos script kids.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>fontes<\/strong>: Uberspace - medidas &amp; exemplos de nginx; Wordfence - Relat\u00f3rio de Vulnerabilidade; NVD\/GitHub Advisory \u2013 Dados do CVE. <a href=\"https:\/\/blog.uberspace.de\/2025\/09\/was-wir-gegen-podlove-exploits-tun\/\" target=\"_blank\" rel=\"noreferrer noopener\">Uberspace Blog+2Wordfence+2<\/a><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Gloss\u00e1rio \ud83d\udcd6 \u2013 termos t\u00e9cnicos explicados de forma compreens\u00edvel<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Explora\u00e7\u00e3o<\/strong><br>Explorar uma vulnerabilidade no software para obter acesso ou controlo n\u00e3o autorizados.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Podlove Podcast Publisher<\/strong><br>Um plugin WordPress concebido especificamente para podcasters. Gere feeds, epis\u00f3dios e metadados e fornece uma interface para reproduzir o conte\u00fado.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Cache<\/strong><br>Recolha de dados que s\u00e3o necess\u00e1rios com mais frequ\u00eancia. Neste caso, Podlove salva imagens baixadas localmente para entreg\u00e1-las mais rapidamente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Carregar pasta (<code>wp-conte\u00fado\/carregamentos<\/code>)<\/strong><br>Diret\u00f3rio padr\u00e3o do WordPress onde os meios de comunica\u00e7\u00e3o (imagens, PDFs, v\u00eddeos) s\u00e3o carregados e armazenados.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Carregamento Arbitr\u00e1rio de Ficheiros<\/strong><br>Uma vulnerabilidade que permite aos intrusos carregar ficheiros arbitr\u00e1rios para um servidor, incluindo aqueles que n\u00e3o t\u00eam nada para procurar (por exemplo, scripts execut\u00e1veis).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>PHP<\/strong><br>Uma linguagem de programa\u00e7\u00e3o do lado do servidor utilizada pelo WordPress e muitos plugins. Os ficheiros PHP maliciosos podem permitir que os atacantes executem o seu pr\u00f3prio c\u00f3digo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Base de dados SQL<\/strong><br>Base de dados na qual o WordPress armazena todos os conte\u00fados, utilizadores e defini\u00e7\u00f5es. Alterar a senha dificulta o acesso dos invasores.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>CVE (vulnerabilidades e exposi\u00e7\u00f5es comuns)<\/strong><br>Um sistema reconhecido mundialmente que identifica claramente as vulnerabilidades de seguran\u00e7a. O caso em apre\u00e7o \u00e9 o processo CVE-2025-10147.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Wordfence<\/strong><br>Um plugin de seguran\u00e7a para o WordPress que fornece regras de firewall, verifica\u00e7\u00f5es de malware e alertas de explora\u00e7\u00e3o.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Uberspace<\/strong><br>Um fornecedor de alojamento alem\u00e3o que informa de forma transparente sobre quest\u00f5es de seguran\u00e7a e implementa proativamente medidas de prote\u00e7\u00e3o para os seus clientes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Regras do servidor Web (nginx\/apache)<\/strong><br>Comandos de configura\u00e7\u00e3o que s\u00e3o executados directamente no servidor. Isto pode, por exemplo, impedir <code>.php<\/code>Os arquivos s\u00e3o executados no cache Podlove.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Modo de manuten\u00e7\u00e3o<\/strong><br>Um \u00abmodo de manuten\u00e7\u00e3o\u00bb em que um s\u00edtio Web n\u00e3o est\u00e1 dispon\u00edvel ao p\u00fablico. \u00datil ao realizar reparos ou limpezas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Monitoriza\u00e7\u00e3o<\/strong><br>Monitoriza\u00e7\u00e3o cont\u00ednua dos registos e processos para detetar atividades invulgares numa fase precoce.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\ud83d\udce2 Afiliado\/Nota de Isen\u00e7\u00e3o de Responsabilidade (se quiser inclu\u00ed-la)<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><em>Nota: Este artigo n\u00e3o cont\u00e9m links de afiliados, mas serve apenas para esclarecer falhas de seguran\u00e7a. Mantenha os seus sistemas actualizados e verifique as fontes, tais como: <a href=\"https:\/\/blog.uberspace.de\/2025\/09\/was-wir-gegen-podlove-exploits-tun\/?utm_source=chatgpt.com\">Uberspace<\/a> e <a href=\"https:\/\/www.wordfence.com\/threat-intel\/vulnerabilities\/wordpress-plugins\/podlove-podcasting-plugin-for-wordpress\/podlove-podcast-publisher-426-unauthenticated-arbitrary-file-upload?utm_source=chatgpt.com\">Wordfence<\/a> para obter informa\u00e7\u00f5es atualizadas.<\/em><\/p>\n<div class=\"gsp_post_data\" \r\n\t            data-post_type=\"post\" \r\n\t            data-cat=\"lautfunk-blog-beitrag,mimimi-post,privates\" \r\n\t            data-modified=\"120\"\r\n\t            data-created=\"1758923598\"\r\n\t            data-title=\"Als die Seite atmete, dann spuckte sie PHP &#8211; Podlove-Exploit\" \r\n\t            data-home=\"https:\/\/lautfunk.uber.space\/pt\"><\/div><div class=\"syndication-links\"><\/div>","protected":false},"excerpt":{"rendered":"<p>\u00abComo a explora\u00e7\u00e3o de Podlove nos atingiu e o que fizemos a esse respeito\u00bb<\/p>","protected":false},"author":2,"featured_media":9317,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"googlesitekit_rrm_CAow58y7DA:productID":"","wikipediapreview_detectlinks":true,"wprm-recipe-roundup-name":"","wprm-recipe-roundup-description":"","mf2_syndication":[],"_jetpack_newsletter_access":"everybody","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"webmentions_disabled_pings":false,"webmentions_disabled":false,"_jetpack_feature_clip_id":0,"_jetpack_memberships_contains_paid_content":false,"activitypub_content_warning":"","activitypub_content_visibility":"","activitypub_max_image_attachments":4,"activitypub_interaction_policy_quote":"anyone","activitypub_status":"federated","footnotes":"","jetpack_publicize_message":"Ein Hack \u00fcber das Podlove-Plugin legte Teile meiner Seite lahm. Unerkl\u00e4rlich verschwundene Bilder, seltsame Cache-Fehler \u2013 und dahinter eine kritische Sicherheitsl\u00fccke. In diesem Beitrag erz\u00e4hle ich, wie der Angriff ablief, wie ich meine Seite bereinigt und abgesichert habe und welche Lehren andere Podcaster daraus ziehen k\u00f6nnen.\n#WordPress #Podlove #Exploit #Hack #PodcastPublisher #WebSecurity #Uberspace #LautFunk","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2},"jetpack_post_was_ever_published":false},"categories":[994,989,53],"tags":[2825,2827,2826,2824],"class_list":["post-9316","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-lautfunk-blog-beitrag","category-mimimi-post","category-privates","tag-podcast-publisher-sicherheit","tag-podlove-exploit","tag-podlove-sicherheitsluecke","tag-wordpress-hack"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.6 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Als die Seite atmete, dann spuckte sie PHP - Podlove-Exploit - LautFunk Podcast &amp; Blog<\/title>\n<meta name=\"description\" content=\"Ein Podlove-Exploit traf meine WordPress-Seite. Hier erz\u00e4hle ich, wie der Hack ablief, was ich unternommen habe \u2013 und was du daraus lernen kannst.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/lautfunk.uber.space\/pt\/als-die-seite-atmete-dann-spuckte-sie-php-podlove-exploit\/\" \/>\n<meta property=\"og:locale\" content=\"pt_PT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Als die Seite atmete, dann spuckte sie PHP - Podlove-Exploit - LautFunk Podcast &amp; Blog\" \/>\n<meta property=\"og:description\" content=\"Ein Podlove-Exploit traf meine WordPress-Seite. Hier erz\u00e4hle ich, wie der Hack ablief, was ich unternommen habe \u2013 und was du daraus lernen kannst.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/lautfunk.uber.space\/pt\/als-die-seite-atmete-dann-spuckte-sie-php-podlove-exploit\/\" \/>\n<meta property=\"og:site_name\" content=\"LautFunk Podcast &amp; Blog\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/sascha.markmann\" \/>\n<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/sascha.markmann\" \/>\n<meta property=\"article:published_time\" content=\"2025-09-26T19:53:18+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-03-05T19:49:06+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/lautfunk.uber.space\/wp-content\/uploads\/2025\/09\/Podlove-Exploit.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1536\" \/>\n\t<meta property=\"og:image:height\" content=\"864\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Sascha Markmann\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@raumwelle\" \/>\n<meta name=\"twitter:site\" content=\"@raumwelle\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Sascha Markmann\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo estimado de leitura\" \/>\n\t<meta name=\"twitter:data2\" content=\"7 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/lautfunk.uber.space\\\/es\\\/als-die-seite-atmete-dann-spuckte-sie-php-podlove-exploit\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/lautfunk.uber.space\\\/es\\\/als-die-seite-atmete-dann-spuckte-sie-php-podlove-exploit\\\/\"},\"author\":{\"name\":\"Sascha Markmann\",\"@id\":\"https:\\\/\\\/lautfunk.uber.space\\\/#\\\/schema\\\/person\\\/eaaaeefee57a38cbe19f97caa2a20263\"},\"headline\":\"Als die Seite atmete, dann spuckte sie PHP &#8211; Podlove-Exploit\",\"datePublished\":\"2025-09-26T19:53:18+00:00\",\"dateModified\":\"2026-03-05T19:49:06+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/lautfunk.uber.space\\\/es\\\/als-die-seite-atmete-dann-spuckte-sie-php-podlove-exploit\\\/\"},\"wordCount\":1204,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/lautfunk.uber.space\\\/#\\\/schema\\\/person\\\/eaaaeefee57a38cbe19f97caa2a20263\"},\"image\":{\"@id\":\"https:\\\/\\\/lautfunk.uber.space\\\/es\\\/als-die-seite-atmete-dann-spuckte-sie-php-podlove-exploit\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/lautfunk.uber.space\\\/wp-content\\\/uploads\\\/2025\\\/09\\\/Podlove-Exploit.jpg\",\"keywords\":[\"Podcast Publisher Sicherheit\",\"Podlove Exploit\",\"Podlove Sicherheitsl\u00fccke\",\"WordPress Hack\"],\"articleSection\":[\"Blog\",\"Mimimi Post auf hohen Niveau\",\"Privates\"],\"inLanguage\":\"pt-PT\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/lautfunk.uber.space\\\/es\\\/als-die-seite-atmete-dann-spuckte-sie-php-podlove-exploit\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/lautfunk.uber.space\\\/es\\\/als-die-seite-atmete-dann-spuckte-sie-php-podlove-exploit\\\/\",\"url\":\"https:\\\/\\\/lautfunk.uber.space\\\/es\\\/als-die-seite-atmete-dann-spuckte-sie-php-podlove-exploit\\\/\",\"name\":\"Als die Seite atmete, dann spuckte sie PHP - Podlove-Exploit - LautFunk Podcast &amp; Blog\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/lautfunk.uber.space\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/lautfunk.uber.space\\\/es\\\/als-die-seite-atmete-dann-spuckte-sie-php-podlove-exploit\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/lautfunk.uber.space\\\/es\\\/als-die-seite-atmete-dann-spuckte-sie-php-podlove-exploit\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/lautfunk.uber.space\\\/wp-content\\\/uploads\\\/2025\\\/09\\\/Podlove-Exploit.jpg\",\"datePublished\":\"2025-09-26T19:53:18+00:00\",\"dateModified\":\"2026-03-05T19:49:06+00:00\",\"description\":\"Ein Podlove-Exploit traf meine WordPress-Seite. Hier erz\u00e4hle ich, wie der Hack ablief, was ich unternommen habe \u2013 und was du daraus lernen kannst.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/lautfunk.uber.space\\\/es\\\/als-die-seite-atmete-dann-spuckte-sie-php-podlove-exploit\\\/#breadcrumb\"},\"inLanguage\":\"pt-PT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/lautfunk.uber.space\\\/es\\\/als-die-seite-atmete-dann-spuckte-sie-php-podlove-exploit\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-PT\",\"@id\":\"https:\\\/\\\/lautfunk.uber.space\\\/es\\\/als-die-seite-atmete-dann-spuckte-sie-php-podlove-exploit\\\/#primaryimage\",\"url\":\"https:\\\/\\\/lautfunk.uber.space\\\/wp-content\\\/uploads\\\/2025\\\/09\\\/Podlove-Exploit.jpg\",\"contentUrl\":\"https:\\\/\\\/lautfunk.uber.space\\\/wp-content\\\/uploads\\\/2025\\\/09\\\/Podlove-Exploit.jpg\",\"width\":1536,\"height\":864},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/lautfunk.uber.space\\\/es\\\/als-die-seite-atmete-dann-spuckte-sie-php-podlove-exploit\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\\\/\\\/lautfunk.uber.space\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Als die Seite atmete, dann spuckte sie PHP &#8211; Podlove-Exploit\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/lautfunk.uber.space\\\/#website\",\"url\":\"https:\\\/\\\/lautfunk.uber.space\\\/\",\"name\":\"LautFunk\",\"description\":\"Wo Geschichten un\u00fcberh\u00f6rbar \u00fcbermittelt werden.\",\"publisher\":{\"@id\":\"https:\\\/\\\/lautfunk.uber.space\\\/#\\\/schema\\\/person\\\/eaaaeefee57a38cbe19f97caa2a20263\"},\"alternateName\":\"Publikationskartell\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/lautfunk.uber.space\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pt-PT\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\\\/\\\/lautfunk.uber.space\\\/#\\\/schema\\\/person\\\/eaaaeefee57a38cbe19f97caa2a20263\",\"name\":\"Sascha Markmann\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-PT\",\"@id\":\"https:\\\/\\\/lautfunk.uber.space\\\/wp-content\\\/uploads\\\/2018\\\/04\\\/LautFunk.jpg\",\"url\":\"https:\\\/\\\/lautfunk.uber.space\\\/wp-content\\\/uploads\\\/2018\\\/04\\\/LautFunk.jpg\",\"contentUrl\":\"https:\\\/\\\/lautfunk.uber.space\\\/wp-content\\\/uploads\\\/2018\\\/04\\\/LautFunk.jpg\",\"width\":3000,\"height\":3000,\"caption\":\"Sascha Markmann\"},\"logo\":{\"@id\":\"https:\\\/\\\/lautfunk.uber.space\\\/wp-content\\\/uploads\\\/2018\\\/04\\\/LautFunk.jpg\"},\"description\":\"Sascha Markmann ist ein kreativer Kopf mit einer bewegten Biografie \u2013 und ein Mensch, der das Leben nach einem Schlaganfall noch einmal ganz neu f\u00fcr sich entdeckt hat. Nach Stationen als Rettungssanit\u00e4ter und Altenpfleger fand Sascha seinen Weg in den kreativen Ausdruck. Als Blogger, Podcaster, Musiker und visueller Geschichtenerz\u00e4hler bringt er heute Dinge zusammen, die nur auf den ersten Blick nicht passen: Er kombiniert seine handfeste Begeisterung f\u00fcr Technik \u2013 von selbst gehosteten Servern bis hin zur elektronischen Musikproduktion \u2013 mit emotionaler Tiefe und einem schr\u00e4gen Sinn f\u00fcr Humor. Seine Beitr\u00e4ge entstehen irgendwo zwischen Borderline, Acid Basslines und Beistand \u2013 ehrlich, direkt und gerne auch mal mit einem Augenzwinkern. Leitmotiv: \u201eAudiovisueller Stumpfsinn mit keinem Nutzwert \u2013 aber vielleicht genau deshalb so wertvoll.\u201c\",\"sameAs\":[\"https:\\\/\\\/lautfunk.uber.space\",\"https:\\\/\\\/www.facebook.com\\\/sascha.markmann\",\"https:\\\/\\\/www.instagram.com\\\/lautfunk\\\/\",\"https:\\\/\\\/www.linkedin.com\\\/in\\\/sascha-markmann-b46019137\\\/\",\"https:\\\/\\\/de.pinterest.com\\\/Raumwelle\\\/\",\"https:\\\/\\\/x.com\\\/raumwelle\",\"https:\\\/\\\/www.youtube.com\\\/user\\\/fellmensch\",\"https:\\\/\\\/www.tumblr.com\\\/lautfunk\"],\"url\":\"https:\\\/\\\/lautfunk.uber.space\\\/pt\\\/author\\\/sascha\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Als die Seite atmete, dann spuckte sie PHP - Podlove-Exploit - LautFunk Podcast &amp; Blog","description":"Ein Podlove-Exploit traf meine WordPress-Seite. Hier erz\u00e4hle ich, wie der Hack ablief, was ich unternommen habe \u2013 und was du daraus lernen kannst.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/lautfunk.uber.space\/pt\/als-die-seite-atmete-dann-spuckte-sie-php-podlove-exploit\/","og_locale":"pt_PT","og_type":"article","og_title":"Als die Seite atmete, dann spuckte sie PHP - Podlove-Exploit - LautFunk Podcast &amp; Blog","og_description":"Ein Podlove-Exploit traf meine WordPress-Seite. Hier erz\u00e4hle ich, wie der Hack ablief, was ich unternommen habe \u2013 und was du daraus lernen kannst.","og_url":"https:\/\/lautfunk.uber.space\/pt\/als-die-seite-atmete-dann-spuckte-sie-php-podlove-exploit\/","og_site_name":"LautFunk Podcast &amp; Blog","article_publisher":"https:\/\/www.facebook.com\/sascha.markmann","article_author":"https:\/\/www.facebook.com\/sascha.markmann","article_published_time":"2025-09-26T19:53:18+00:00","article_modified_time":"2026-03-05T19:49:06+00:00","og_image":[{"width":1536,"height":864,"url":"https:\/\/lautfunk.uber.space\/wp-content\/uploads\/2025\/09\/Podlove-Exploit.jpg","type":"image\/jpeg"}],"author":"Sascha Markmann","twitter_card":"summary_large_image","twitter_creator":"@raumwelle","twitter_site":"@raumwelle","twitter_misc":{"Escrito por":"Sascha Markmann","Tempo estimado de leitura":"7 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/lautfunk.uber.space\/es\/als-die-seite-atmete-dann-spuckte-sie-php-podlove-exploit\/#article","isPartOf":{"@id":"https:\/\/lautfunk.uber.space\/es\/als-die-seite-atmete-dann-spuckte-sie-php-podlove-exploit\/"},"author":{"name":"Sascha Markmann","@id":"https:\/\/lautfunk.uber.space\/#\/schema\/person\/eaaaeefee57a38cbe19f97caa2a20263"},"headline":"Als die Seite atmete, dann spuckte sie PHP &#8211; Podlove-Exploit","datePublished":"2025-09-26T19:53:18+00:00","dateModified":"2026-03-05T19:49:06+00:00","mainEntityOfPage":{"@id":"https:\/\/lautfunk.uber.space\/es\/als-die-seite-atmete-dann-spuckte-sie-php-podlove-exploit\/"},"wordCount":1204,"commentCount":0,"publisher":{"@id":"https:\/\/lautfunk.uber.space\/#\/schema\/person\/eaaaeefee57a38cbe19f97caa2a20263"},"image":{"@id":"https:\/\/lautfunk.uber.space\/es\/als-die-seite-atmete-dann-spuckte-sie-php-podlove-exploit\/#primaryimage"},"thumbnailUrl":"https:\/\/lautfunk.uber.space\/wp-content\/uploads\/2025\/09\/Podlove-Exploit.jpg","keywords":["Podcast Publisher Sicherheit","Podlove Exploit","Podlove Sicherheitsl\u00fccke","WordPress Hack"],"articleSection":["Blog","Mimimi Post auf hohen Niveau","Privates"],"inLanguage":"pt-PT","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/lautfunk.uber.space\/es\/als-die-seite-atmete-dann-spuckte-sie-php-podlove-exploit\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/lautfunk.uber.space\/es\/als-die-seite-atmete-dann-spuckte-sie-php-podlove-exploit\/","url":"https:\/\/lautfunk.uber.space\/es\/als-die-seite-atmete-dann-spuckte-sie-php-podlove-exploit\/","name":"Als die Seite atmete, dann spuckte sie PHP - Podlove-Exploit - LautFunk Podcast &amp; Blog","isPartOf":{"@id":"https:\/\/lautfunk.uber.space\/#website"},"primaryImageOfPage":{"@id":"https:\/\/lautfunk.uber.space\/es\/als-die-seite-atmete-dann-spuckte-sie-php-podlove-exploit\/#primaryimage"},"image":{"@id":"https:\/\/lautfunk.uber.space\/es\/als-die-seite-atmete-dann-spuckte-sie-php-podlove-exploit\/#primaryimage"},"thumbnailUrl":"https:\/\/lautfunk.uber.space\/wp-content\/uploads\/2025\/09\/Podlove-Exploit.jpg","datePublished":"2025-09-26T19:53:18+00:00","dateModified":"2026-03-05T19:49:06+00:00","description":"Ein Podlove-Exploit traf meine WordPress-Seite. Hier erz\u00e4hle ich, wie der Hack ablief, was ich unternommen habe \u2013 und was du daraus lernen kannst.","breadcrumb":{"@id":"https:\/\/lautfunk.uber.space\/es\/als-die-seite-atmete-dann-spuckte-sie-php-podlove-exploit\/#breadcrumb"},"inLanguage":"pt-PT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/lautfunk.uber.space\/es\/als-die-seite-atmete-dann-spuckte-sie-php-podlove-exploit\/"]}]},{"@type":"ImageObject","inLanguage":"pt-PT","@id":"https:\/\/lautfunk.uber.space\/es\/als-die-seite-atmete-dann-spuckte-sie-php-podlove-exploit\/#primaryimage","url":"https:\/\/lautfunk.uber.space\/wp-content\/uploads\/2025\/09\/Podlove-Exploit.jpg","contentUrl":"https:\/\/lautfunk.uber.space\/wp-content\/uploads\/2025\/09\/Podlove-Exploit.jpg","width":1536,"height":864},{"@type":"BreadcrumbList","@id":"https:\/\/lautfunk.uber.space\/es\/als-die-seite-atmete-dann-spuckte-sie-php-podlove-exploit\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/lautfunk.uber.space\/"},{"@type":"ListItem","position":2,"name":"Als die Seite atmete, dann spuckte sie PHP &#8211; Podlove-Exploit"}]},{"@type":"WebSite","@id":"https:\/\/lautfunk.uber.space\/#website","url":"https:\/\/lautfunk.uber.space\/","name":"LautFunk","description":"Wo Geschichten un\u00fcberh\u00f6rbar \u00fcbermittelt werden.","publisher":{"@id":"https:\/\/lautfunk.uber.space\/#\/schema\/person\/eaaaeefee57a38cbe19f97caa2a20263"},"alternateName":"Publikationskartell","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/lautfunk.uber.space\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pt-PT"},{"@type":["Person","Organization"],"@id":"https:\/\/lautfunk.uber.space\/#\/schema\/person\/eaaaeefee57a38cbe19f97caa2a20263","name":"Sascha Markmann","image":{"@type":"ImageObject","inLanguage":"pt-PT","@id":"https:\/\/lautfunk.uber.space\/wp-content\/uploads\/2018\/04\/LautFunk.jpg","url":"https:\/\/lautfunk.uber.space\/wp-content\/uploads\/2018\/04\/LautFunk.jpg","contentUrl":"https:\/\/lautfunk.uber.space\/wp-content\/uploads\/2018\/04\/LautFunk.jpg","width":3000,"height":3000,"caption":"Sascha Markmann"},"logo":{"@id":"https:\/\/lautfunk.uber.space\/wp-content\/uploads\/2018\/04\/LautFunk.jpg"},"description":"Sascha Markmann ist ein kreativer Kopf mit einer bewegten Biografie \u2013 und ein Mensch, der das Leben nach einem Schlaganfall noch einmal ganz neu f\u00fcr sich entdeckt hat. Nach Stationen als Rettungssanit\u00e4ter und Altenpfleger fand Sascha seinen Weg in den kreativen Ausdruck. Als Blogger, Podcaster, Musiker und visueller Geschichtenerz\u00e4hler bringt er heute Dinge zusammen, die nur auf den ersten Blick nicht passen: Er kombiniert seine handfeste Begeisterung f\u00fcr Technik \u2013 von selbst gehosteten Servern bis hin zur elektronischen Musikproduktion \u2013 mit emotionaler Tiefe und einem schr\u00e4gen Sinn f\u00fcr Humor. Seine Beitr\u00e4ge entstehen irgendwo zwischen Borderline, Acid Basslines und Beistand \u2013 ehrlich, direkt und gerne auch mal mit einem Augenzwinkern. Leitmotiv: \u201eAudiovisueller Stumpfsinn mit keinem Nutzwert \u2013 aber vielleicht genau deshalb so wertvoll.\u201c","sameAs":["https:\/\/lautfunk.uber.space","https:\/\/www.facebook.com\/sascha.markmann","https:\/\/www.instagram.com\/lautfunk\/","https:\/\/www.linkedin.com\/in\/sascha-markmann-b46019137\/","https:\/\/de.pinterest.com\/Raumwelle\/","https:\/\/x.com\/raumwelle","https:\/\/www.youtube.com\/user\/fellmensch","https:\/\/www.tumblr.com\/lautfunk"],"url":"https:\/\/lautfunk.uber.space\/pt\/author\/sascha\/"}]}},"jetpack_publicize_connections":[],"jetpack-related-posts":[{"id":1015,"url":"https:\/\/lautfunk.uber.space\/pt\/erfolg-im-internet-eine-neue-auflage\/","url_meta":{"origin":9316,"position":0},"title":"Erfolg im Internet eine neue Auflage","author":"Sascha Markmann","date":"23. November 2018","format":false,"excerpt":"\"Erfolg durch Leistung durch Erfolg!\" Manfred Hinrich (1926 - 2015), Dr. phil., deutscher Philosoph.","rel":"","context":"In &quot;Blog&quot;","block_context":{"text":"Blog","link":"https:\/\/lautfunk.uber.space\/pt\/category\/lautfunk-blog-beitrag\/"},"img":{"alt_text":"","src":"https:\/\/i0.wp.com\/lautfunk.uber.space\/wp-content\/uploads\/2018\/11\/Erfolgt-im-Internet-eine-neue-Auflage-k.jpg?resize=350%2C200&ssl=1","width":350,"height":200,"srcset":"https:\/\/i0.wp.com\/lautfunk.uber.space\/wp-content\/uploads\/2018\/11\/Erfolgt-im-Internet-eine-neue-Auflage-k.jpg?resize=350%2C200&ssl=1 1x, https:\/\/i0.wp.com\/lautfunk.uber.space\/wp-content\/uploads\/2018\/11\/Erfolgt-im-Internet-eine-neue-Auflage-k.jpg?resize=525%2C300&ssl=1 1.5x, https:\/\/i0.wp.com\/lautfunk.uber.space\/wp-content\/uploads\/2018\/11\/Erfolgt-im-Internet-eine-neue-Auflage-k.jpg?resize=700%2C400&ssl=1 2x"},"classes":[]},{"id":808,"url":"https:\/\/lautfunk.uber.space\/pt\/das-schnitt-massaker-in-podcast\/","url_meta":{"origin":9316,"position":1},"title":"Das Schnitt Massaker in Podcast","author":"Sascha Markmann","date":"19. Oktober 2018","format":false,"excerpt":"\"Wer auf Messers Schneide steht, hat immer noch festen Boden unter den F\u00fc\u00dfen.\" Andreas Bechstein","rel":"","context":"In &quot;Blog&quot;","block_context":{"text":"Blog","link":"https:\/\/lautfunk.uber.space\/pt\/category\/lautfunk-blog-beitrag\/"},"img":{"alt_text":"","src":"https:\/\/i0.wp.com\/lautfunk.uber.space\/wp-content\/uploads\/2018\/10\/fancycrave-440148-unsplash-k.jpg?resize=350%2C200&ssl=1","width":350,"height":200,"srcset":"https:\/\/i0.wp.com\/lautfunk.uber.space\/wp-content\/uploads\/2018\/10\/fancycrave-440148-unsplash-k.jpg?resize=350%2C200&ssl=1 1x, https:\/\/i0.wp.com\/lautfunk.uber.space\/wp-content\/uploads\/2018\/10\/fancycrave-440148-unsplash-k.jpg?resize=525%2C300&ssl=1 1.5x, https:\/\/i0.wp.com\/lautfunk.uber.space\/wp-content\/uploads\/2018\/10\/fancycrave-440148-unsplash-k.jpg?resize=700%2C400&ssl=1 2x"},"classes":[]},{"id":3714,"url":"https:\/\/lautfunk.uber.space\/pt\/werbung-im-lautfunk-publikationskartell\/","url_meta":{"origin":9316,"position":2},"title":"Werbung im LautFunk Publikationskartell","author":"Sascha Markmann","date":"30. Juli 2022","format":false,"excerpt":"\"Die Massenmedien sind Gehirnschmieden; die Werbung die H\u00e4mmer.\" Heinz K\u00f6rber (*1938), Aphoristiker","rel":"","context":"In &quot;Blog&quot;","block_context":{"text":"Blog","link":"https:\/\/lautfunk.uber.space\/pt\/category\/lautfunk-blog-beitrag\/"},"img":{"alt_text":"","src":"https:\/\/i0.wp.com\/lautfunk.uber.space\/wp-content\/uploads\/2022\/07\/digital-marketing-gb052fd25c_1920-kl.jpg?resize=350%2C200&ssl=1","width":350,"height":200,"srcset":"https:\/\/i0.wp.com\/lautfunk.uber.space\/wp-content\/uploads\/2022\/07\/digital-marketing-gb052fd25c_1920-kl.jpg?resize=350%2C200&ssl=1 1x, https:\/\/i0.wp.com\/lautfunk.uber.space\/wp-content\/uploads\/2022\/07\/digital-marketing-gb052fd25c_1920-kl.jpg?resize=525%2C300&ssl=1 1.5x, https:\/\/i0.wp.com\/lautfunk.uber.space\/wp-content\/uploads\/2022\/07\/digital-marketing-gb052fd25c_1920-kl.jpg?resize=700%2C400&ssl=1 2x"},"classes":[]},{"id":1574,"url":"https:\/\/lautfunk.uber.space\/pt\/unterstuetzen-zu-lassen\/","url_meta":{"origin":9316,"position":3},"title":"Unterst\u00fctzen zu lassen","author":"Sascha Markmann","date":"10. Mai 2019","format":false,"excerpt":"\"Hilfswerke zu unterst\u00fctzen um Christ zu sein, ist wie Freitags kein Fleisch essen, um Katholik zu sein.\" Stefan Fleischer (*1938), Rentner, vorher Organisator einer Gro\u00dfbank","rel":"","context":"In &quot;Blog&quot;","block_context":{"text":"Blog","link":"https:\/\/lautfunk.uber.space\/pt\/category\/lautfunk-blog-beitrag\/"},"img":{"alt_text":"","src":"https:\/\/i0.wp.com\/lautfunk.uber.space\/wp-content\/uploads\/2019\/05\/Unterst%C3%BCtzen-zu-lassen-tn.jpg?resize=350%2C200&ssl=1","width":350,"height":200,"srcset":"https:\/\/i0.wp.com\/lautfunk.uber.space\/wp-content\/uploads\/2019\/05\/Unterst%C3%BCtzen-zu-lassen-tn.jpg?resize=350%2C200&ssl=1 1x, https:\/\/i0.wp.com\/lautfunk.uber.space\/wp-content\/uploads\/2019\/05\/Unterst%C3%BCtzen-zu-lassen-tn.jpg?resize=525%2C300&ssl=1 1.5x, https:\/\/i0.wp.com\/lautfunk.uber.space\/wp-content\/uploads\/2019\/05\/Unterst%C3%BCtzen-zu-lassen-tn.jpg?resize=700%2C400&ssl=1 2x"},"classes":[]},{"id":5258,"url":"https:\/\/lautfunk.uber.space\/pt\/ein-neues-jahr-im-zeichen-des-publikationskartells\/","url_meta":{"origin":9316,"position":4},"title":"Ein neues Jahr im Zeichen des Publikationskartells","author":"Sascha Markmann","date":"11. Januar 2024","format":false,"excerpt":"\"R\u00fcckblick auf 2023: Pers\u00f6nliche Herausforderungen, digitale Pausen und neue Perspektiven. Ein Jahr des Nachdenkens und des vorsichtigen Optimismus.\u201d","rel":"","context":"In &quot;Allgemein&quot;","block_context":{"text":"Allgemein","link":"https:\/\/lautfunk.uber.space\/pt\/category\/lautfunk-blog-beitrag\/allgemein\/"},"img":{"alt_text":"","src":"https:\/\/i0.wp.com\/lautfunk.uber.space\/wp-content\/uploads\/2024\/01\/DALL%C2%B7E-2024-01-07-20.45.20-A-thoughtful-person-sitting-at-a-desk-surrounded-by-symbolic-elements-representing-a-year-in-review_-a-small-birthday-cake-a-calendar-marked-with-va.png?resize=350%2C200&ssl=1","width":350,"height":200,"srcset":"https:\/\/i0.wp.com\/lautfunk.uber.space\/wp-content\/uploads\/2024\/01\/DALL%C2%B7E-2024-01-07-20.45.20-A-thoughtful-person-sitting-at-a-desk-surrounded-by-symbolic-elements-representing-a-year-in-review_-a-small-birthday-cake-a-calendar-marked-with-va.png?resize=350%2C200&ssl=1 1x, https:\/\/i0.wp.com\/lautfunk.uber.space\/wp-content\/uploads\/2024\/01\/DALL%C2%B7E-2024-01-07-20.45.20-A-thoughtful-person-sitting-at-a-desk-surrounded-by-symbolic-elements-representing-a-year-in-review_-a-small-birthday-cake-a-calendar-marked-with-va.png?resize=525%2C300&ssl=1 1.5x, https:\/\/i0.wp.com\/lautfunk.uber.space\/wp-content\/uploads\/2024\/01\/DALL%C2%B7E-2024-01-07-20.45.20-A-thoughtful-person-sitting-at-a-desk-surrounded-by-symbolic-elements-representing-a-year-in-review_-a-small-birthday-cake-a-calendar-marked-with-va.png?resize=700%2C400&ssl=1 2x, https:\/\/i0.wp.com\/lautfunk.uber.space\/wp-content\/uploads\/2024\/01\/DALL%C2%B7E-2024-01-07-20.45.20-A-thoughtful-person-sitting-at-a-desk-surrounded-by-symbolic-elements-representing-a-year-in-review_-a-small-birthday-cake-a-calendar-marked-with-va.png?resize=1050%2C600&ssl=1 3x, https:\/\/i0.wp.com\/lautfunk.uber.space\/wp-content\/uploads\/2024\/01\/DALL%C2%B7E-2024-01-07-20.45.20-A-thoughtful-person-sitting-at-a-desk-surrounded-by-symbolic-elements-representing-a-year-in-review_-a-small-birthday-cake-a-calendar-marked-with-va.png?resize=1400%2C800&ssl=1 4x"},"classes":[]},{"id":589,"url":"https:\/\/lautfunk.uber.space\/pt\/der-hacker-und-der-troll-2\/","url_meta":{"origin":9316,"position":5},"title":"Der Hacker und der Troll 2","author":"Sascha Markmann","date":"20. Juli 2018","format":false,"excerpt":"Wer mich im netz verfolg, wird sich sicherlich noch an den Russischen Gangster Rapper Hacker der Mexikanisches art Erinnern, der mich auf YouTube und Facebook erst trollte und dann mir drohte mich zu hacken. Denn dann w\u00fcrde er meine IP kennen! So w\u00fcrde er wissen, wo ich wohne, mich dann\u2026","rel":"","context":"In &quot;Allgemein&quot;","block_context":{"text":"Allgemein","link":"https:\/\/lautfunk.uber.space\/pt\/category\/lautfunk-blog-beitrag\/allgemein\/"},"img":{"alt_text":"","src":"https:\/\/i0.wp.com\/lautfunk.uber.space\/wp-content\/uploads\/2018\/07\/Der-Hacker-und-der-troll-2-klein.jpg?resize=350%2C200&ssl=1","width":350,"height":200,"srcset":"https:\/\/i0.wp.com\/lautfunk.uber.space\/wp-content\/uploads\/2018\/07\/Der-Hacker-und-der-troll-2-klein.jpg?resize=350%2C200&ssl=1 1x, https:\/\/i0.wp.com\/lautfunk.uber.space\/wp-content\/uploads\/2018\/07\/Der-Hacker-und-der-troll-2-klein.jpg?resize=525%2C300&ssl=1 1.5x, https:\/\/i0.wp.com\/lautfunk.uber.space\/wp-content\/uploads\/2018\/07\/Der-Hacker-und-der-troll-2-klein.jpg?resize=700%2C400&ssl=1 2x"},"classes":[]}],"jetpack_sharing_enabled":true,"jetpack_featured_media_url":"https:\/\/lautfunk.uber.space\/wp-content\/uploads\/2025\/09\/Podlove-Exploit.jpg","_links":{"self":[{"href":"https:\/\/lautfunk.uber.space\/pt\/wp-json\/wp\/v2\/posts\/9316","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/lautfunk.uber.space\/pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/lautfunk.uber.space\/pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/lautfunk.uber.space\/pt\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/lautfunk.uber.space\/pt\/wp-json\/wp\/v2\/comments?post=9316"}],"version-history":[{"count":0,"href":"https:\/\/lautfunk.uber.space\/pt\/wp-json\/wp\/v2\/posts\/9316\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/lautfunk.uber.space\/pt\/wp-json\/wp\/v2\/media\/9317"}],"wp:attachment":[{"href":"https:\/\/lautfunk.uber.space\/pt\/wp-json\/wp\/v2\/media?parent=9316"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/lautfunk.uber.space\/pt\/wp-json\/wp\/v2\/categories?post=9316"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/lautfunk.uber.space\/pt\/wp-json\/wp\/v2\/tags?post=9316"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}