Wordpress Hack- diesmal hat es mich erwischt

Erstellt von Benne am 06.08.08 um 09:01:45 | In web |

Bild

So sieht es im Moment aus wenn man über Firefox diese Seite besucht. Grund? Irgend jemand hat eine Lücke in Wordpress ausfindiggemacht (stats.php) und kann damit automatisiert Beiträge ändern. Dazu wird immer der neuste Beitrag manipuliert. Konkret wird ein Iframe unter den letzten Beitrag eingefügt der auf einen Downloadserver gerichtet ist und einen Trojaner installiert. Bernd hat den Fehler als erstes gesichtet. Habe die FEhlerquelle dann auch flott gefunden und entfernt. Leider wurde dann wohl meine Seite als “Attakierend” gemeldet. Mal gucken wie und wann ich das wegbekomme…

[UPDATE] Google (die erstellen die Liste mit den gefährlichen Seiten) hat meine Page wieder freigegeben. Es ist im übrigen doch kein Wordpress Bug sondern im XMLRPC. Das macht den Fehler allerdings noch viel gravierender. Kenne eigentlich keine freie Blog- oder CRM Software die nicht XMLRPC verwendet. Mal gucken wann das so richtig knallt.

Noch keine Kommentare »

RSS feed for comments on this post. TrackBack URI

Leave a comment

XHTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Benedikt Grabenmeier && Wordpress

fertig
E-mail an...