Hallo,
ich wollte fragen, ob dieser Wurm bekannt ist?
Gruß,
Towisted
-
-
- Gerade eben
- Anzeige
Hallo!
Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.
- ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
- ✔️ Deutsche Server & DSGVO-konform
- ✔️ Persönlicher Support (kein 0815-Ticket-System)
-
also ich höre gerade zum ersten Mal davon ... wenn man danach googelt findet man so einiges ... was jetzt dahinter steckt kann ich noch nicht genau sagen ...
wir bleiben aber an der Sache dran ...
-
Wenn ich das richtig überflogen habe, greift der Wurm, wenn man im Adminbereich beim moderieren der Kommentare auf die Links in den Kommentaren klickt.
Das sollte man vorerst unterlassen. -
Wenn ich das richtig überflogen habe, greift der Wurm, wenn man im Adminbereich beim moderieren der Kommentare auf die Links in den Kommentaren klickt.
Das sollte man vorerst unterlassen.
Danke für die Aufklärung. Habe mich nämlich schon gefragt, wie sich der Wurm denn eigentlich verbreitet. -
Dieser Wurm stopft Lücken, also macht er was possitives, nur so zur Info.
-
Dieser Wurm stopft Lücken, also macht er was possitives, nur so zur Info.
Ah.
Ich dachte, es gibt zwei Würmer...einen bösen und einen guten, der die Lücken fixt. -
Dieser Wurm jedenfalls ist ein Reparaturwurm.
Der Wurm wird nicht selbständig tätig, sondern muss im Adminmenu _mehrfach_ aktiviert werden.
Der Autor des Wurmes wird auch hier erwähnt. Es scheint, dass der Autor ein "White Hat" ist.
-
Naja,
ich finde das mit dem Wurm so lala... Toll, das er ein "Patch-Wurm" zur Verfügung gestellt hat, aber besser ist das erst an das WordPress Team reporten und nach dem offiziellen Patch meinetwegen das groß rausbringen...
So bringt man ne Menge Unruhe in die Sache, etwas ungeschickt. -
Passend zum Thema:
Der erste XSS Wurm für WordPress | bueltge.de [by:ltge.de]
Auch mit Anleitungen zum Fixen der Lücken.
-
Yup, die Geschichte scheint ziemlich die Runde zu machen
PS: Mit dem Wurm braucht man halt die Reparatur nicht manuell vorzunehmen.
-
Deswegen habe ich es ja hier gepostet! ;)
-
Passend zum Thema:
Der erste XSS Wurm für WordPress | bueltge.de [by:ltge.de]
Auch mit Anleitungen zum Fixen der Lücken.
Die Anleitung ist aber irgendwie falsch oder aber meine 2.2.1 ist defekt. Den Ordner wp-admin/includes/upload.php habe ich z.B. nicht und in der wp-includes/functions.php steht bei mir in Zeile 180 auch was anderes.
-
Den Ordner wp-admin/includes/upload.php habe ich z.B. nicht
Nicht in wp-admin/includes/upload.php Zeile 109 suchen (die gibt es erst in WP 2.3)
sondern wp-admin/upload-functions.php Zeile 109 -
Man sollte nicht vergessen, dass der Hacker bei einer Firma arbeitet, die sich auf die Verwaltung von Servern spezialisiert. Da ist die Nennung des Firmennamens im Zusammengang mit dem Aufdecken einer Sicherheitslücke gute Werbung.
Wobei ich da auch nichts unterstellen will. Im Bereich des Aufdeckens von Scherheitslücken gibt es sicher viele Philosophien.
Jetzt mitmachen!
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!