Vertrauenswürdiger js-Code?

  • Ich habe mit dem Exploit Scanner Plugin nach Dateien suchen lassen und relativ häufig findet sich in den js Dateien Code der so oder ähnlich aussieht (hier aus der revisions-js.php von WP direkt)

    und es gibt sehr viele Dateien die diese Zeile enthalten

    Code
    ... 
    fromCharCode(c+29):c.toString(36))};if(!''.replace(/^
    ...


    Muss ich mir nun sorgen machen?

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Wenn das unveränderte Core-Dateien von WP sind, würde ich davon ausgehen, dass die Clean sind.

    "Eine gut gestellte Frage ist schon halb beantwortet."

  • Irgenteine Idee was der Code machen könnte? Diese Zeile gibt es in fast jeder .js Datei, wobei die meisten dieser Dateien in plugins auftauchen.

  • Ich habe es mal ausprobiert, indem das in eine separate Datei gepackt habe:

    Da wird Text ausgegeben:

    Zitat

    Self-comparison detected.
    Initiating infinite loop eschewal protocol.
    Self destruct in... 3
    2
    1
    ▌ Danger!

    Welchen Sinn das hat, möchte ich gerne wissen …

    Allerdings taucht dieser Code bei mir in keiner anderen Datei auf. Hast du in deinen Plugins wirklich exakt diesen Code wiedergefunden, oder vielleicht doch einen anderen?

  • Möglich, dass das Script jeweils jeden einzelnen Buchstaben durchläuft und vergleicht? Und dann eben die Sachen ggf. highlighted.
    Und das mit dem Self Destroy ist ein Easter Egg wenn man eine Revision mit sich selber vergleicht.

    "Eine gut gestellte Frage ist schon halb beantwortet."

  • Danke für den Link. Aufschlußreich. Mein Bauch findet ja, daß diese Verstümmelung den Opensource-Gedanken unterläuft. Aber wen kümmert’s*…


    Evtl. sind das Scripts von externen Autoren...

    "Eine gut gestellte Frage ist schon halb beantwortet."

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!