wordpress login prompt exploit?

  • Nabend,

    als ich gestern abend auf meinem blog etwas posten wollte und dementsprechend auf "veröffentlichen" geklickt habe kam das folgende Fenster:

    [Blockierte Grafik: http://www.imgrush.net/images/bfi1248963341n.png]

    ich habe nichts upgedatet, kein plugin installiert oder deinstalliert. es lief alles problemlos. seit gestern abend kann ich weder posten noch editieren da jedesmal dieses login-aufforderung kommt für die ich natürlich keine logindaten habe.

    habe schon die htaccess dateien überprüft, alle plugins deaktiviert ohne erfolg.

    hat jemand von euch irgend ne ahnung? auf meinen blog kommen täglich tausende leute und ich kann weder posten noch editieren.

    das fenster tritt nur auf wenn ich auf "publish" aka "veröffentlichen" oder "update" klicke

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Muss aber ein Hack sein, der passiert ist bevor es WP 2.8.2 wurde, denn für die aktuelle Version ist mir dieser Hack nicht bekannt, wohl aber bei älteren: http://forum.wordpress-deutschland.org/allgemeines/56…html#post264707

    Es ist entweder wieder das Theme oder eine sonstige zu ladende Standard PHP modifiert und schleust ein Javascript im Backend ein. So sieht es für mich jedenfalls aus denn ich konnte so ein befallenes System noch nicht untersuchen.

    Die entsprechenden Spam-Links am Ende der Seite konnte ich allerdings in deinen Seiten nicht finden.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!