Hallo,
aus beruflichen Gründen ist es mir nicht mehr möglich mich viel mit wordpress zu beschäftigen. Bis ich heute morgen eine E-Mail von meinem Hoster bekam mit einer möglichen Sicherheitslücke auf einer meiner Webpräsenzen. Diese Präsenz ist ein Wordpress Blog: eine PHP Datei "wp-transfer.php" wurde als auffällige markiert und umbenannt.
Am Vormittag habe ich mir die Sache ein wenig angesehen. Meine Updates des Blogs werden immer automatisch durchgeführt, so habe ich mir die letztgültige Version 5.7.2 runtergeladen in der Hoffnung die Datei im zip File online direkt zu ersetzen.
Die Datei "wp-transfer.php" gibt es im aktuellen Download nicht mehr. Ha!
Dann habe ich mal mehr verglichen und ich habe mehr Dateien im root Verzeichnis am FTP gefunden die nicht mit denen im Download zusammenpassen.
Außer "Akismet Anti-Spam" und "Jetpack" habe ich keine Plugins installiert.
In Summe habe ich am "FTP" neun Dateien mehr als im letztgültigen Download.
Wenn ihr euch die Dateien auf die schnelle ansieht, sind die mit einer roten Linie markierten Dateien auf der linken Seite noch notwendig?
LG