• Hallo,

    wir hatten gestern ein Server-Angriff mittels SQL Injection

    Code
    UNION ALL SELECT 1,2,user_pass,4,5,6,7,8,9,10 FROM wp_users WHERE ID=1

    siehe auch hier und anderen Seiten bei Google.

    Ein Update wäre also anzuraten. Wir haben auch PHP aktualisiert und den WP-DB-User nur noch lokale Rechte gegeben.

    Alles Gute


    Ruth

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Tja ich möchte garnicht wissen, wieviele WP-Blogs verwundbar sind, weil die Betreiber in der Hinsicht so nachlässig sind...Selbst bildblog.de läuft noch auf 2.2.2.

    Ich predige ja immer das Updaten, aber viele tun es trotzdem nicht...aus Bequemlichkeit, Angst, weil sie es nicht wissen, lieber warten oder sie meinen dass das schon nicht so kritisch sei.

    "Eine gut gestellte Frage ist schon halb beantwortet."

  • Tja ich möchte garnicht wissen, wieviele WP-Blogs verwundbar sind, weil die Betreiber in der Hinsicht so nachlässig sind...Selbst bildblog.de läuft noch auf 2.2.2.

    Ich predige ja immer das Updaten, aber viele tun es trotzdem nicht...aus Bequemlichkeit, Angst, weil sie es nicht wissen, lieber warten oder sie meinen dass das schon nicht so kritisch sei.

    Das Problem ist auch, daß die Erweiterung möglicherweise nicht mehr funktionieren, bzw. die Angst davor ist da.

    Ja und dann, wie alt (bekannt) ist der Bug, der bei uns Anwendung fand?

  • Das Problem ist auch, daß die Erweiterung möglicherweise nicht mehr funktionieren, bzw. die Angst davor ist da.

    Ja und dann, wie alt (bekannt) ist der Bug, der bei uns Anwendung fand?


    Im von dir verlinkten Beitrag steht, dass es ein Security Bulletin im Bad Behavior Plugin war, und es wohl in der aktuellen Version gefixt wurde. Man muss sich halt immer im Klaren darüber sein, dass man mit jedem installierten Plugin Türen aufstoßen kann; da kann WP noch so sicher sein.

    wpseek.com - Die WordPress-Code-Suchmaschine

  • Im von dir verlinkten Beitrag steht, dass es ein Security Bulletin im Bad Behavior Plugin war, und es wohl in der aktuellen Version gefixt wurde. Man muss sich halt immer im Klaren darüber sein, dass man mit jedem installierten Plugin Türen aufstoßen kann; da kann WP noch so sicher sein.

    Nein der Link ist ein Bsp. nur gewesen, der Angriff kam nicht über dieses Plugin, sondern direkt über WP. Das Plugin haben wir gar nicht.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!