Aktuelle Diskussion

  • hans: schön schön. endich kapier ich das auch mal *g...
  • Kruze: Das Problem an dem ändern der Uhrzeit it Zwar somit gelöst aber Wenn Man diese Zeilen löscht ändert sich das PM ni...
  • Phil: Gute Anleitung! Darf man fragen ob dazu original MB-Teile verwendet wurden? Ich habe zu dem Thema schon oft gelesen d...
  • Terenz: wow! Klasse Bilder!!...
  • Roman: Fand ich auch gut! Gerne mal wieder, kommst ja sicher zum Oktoberfest nochmal vorbei, was?? :)...

Home » Internet »WordPress » Gerade am Lesen:

WordPressZur Zeit kursiert ein im Internet, der sich in ältere Versionen einnistet und dort Malware und Spam Code hinterlegt.

Die aktuelle Version 2.8.4 ist immun gegen diesen , also gilt für alle Benutzer einer alten Installation – UPDATEN!

Dieser , wie auch viele vor ihm, geht relativ clever vor: Er registriert einen neuen Benutzer, nutzt eine Sicherheitslücke früherer Versionen aus, um einen bestimmten Code Schnippsel über die Permalinkstruktur auszuführen.

Dieser Code definiert den neuen Benutzer als Admin, nutzt dann ein JavaScript um sich im Dashboard unsichtbar zu machen und fügt im Hintergrund heimlich versteckten SPAM und Malware (schädliche Software) in die alten Beiträge ein.

Die Taktik ist recht neu, die Strategie dahinter allerdings nicht. Dieser fiese hat eine Schwachstelle, er versteckt sich nicht gut genug. Ein infizierter Blogger bemerkt einen Wurmangriff an vielen kaputten Permalinks, die ihn weiter nachforschen und eventuell den eingebauten Spam-Code finden lassen.

Ältere Würmer benutzen meist keinen Spam-Code, sondern verändern das Aussehen eures Blogs oder Ähnliches. Dieser allerdings verhält sich unauffällig und verdeckt, sodass man ihn nur bemerkt, wenn der einen Fehler begeht (wie z.B ändern der URLs).

Wenn der nicht rechtzeitig bemerkt werden sollte, wird die infizierte Webseite früher oder später vom Google Index entfernt und als Spam oder Malware Seite identifiziert.

Es wird immer wieder Würmer wie diesen geben, die einzige Lösung ist es eure Installation auf dem neusten Stand zu halten. Deshalb gibt es die einfache Update Funktion im Dashboard und deshalb gibt es in letzter Zeit so viele Updates.

Das aktuelle Update zu installieren ist weitaus einfacher als einen gehackten Blog wieder zu reparieren.

Dieser wird nicht zurückschrecken, indem ihr nur eure Version versteckt. Bei älteren Würmern hat das anscheinend ganz gut geklappt, diese neuen interessiert die installierte Version gar nicht mehr.

Viele bekannte Angreifer können durch sehr komplexe Passwörter, oder modifizierte .htacces Dateien zurückgehalten werden (z.B. durch IP-Sperren,…).

Allerdings wirken all diese Sicherheitsmodifikationen natürlich nur, wenn man die Methoden der Angreifer kennt und sich damit auseinander setzt.

Da ich in dieser Branche nicht super top informiert bin, und die meisten unter uns wohl ebenfalls nicht, rufen wir am Besten die riesige Community zu Hilfe. Diese beschäftigen sich täglich mit dem Code und liefern uns viele Updates, die große und kleine Sicherheitslücken stopfen.
-> Updaten, updaten und nochmals UPDATEN. ;)

Referenzen:


Ähnliche Artikel:

  1. WordPress 2.8.4 veröffentlicht
  2. Quick Edit Button für WordPress Artikel
  3. Beste WordPress Plugins für erfolgreiche WordPress Blogs
  4. DoFollow in WordPress ohne Plugin
  5. WordPress 2.8.3 ist verfügbar!


Dir hat der Artikel gefallen?

1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...

Speakers Corner - {kein Kommentar bis jetzt}


1550 Kommentare zu 355 Artikeln. Schreib mir doch auch etwas - Ich freue mich! :)


Schreib was du denkst!