Your site is vulnerable to attack.

  • WP 3.4

    Bei meinen Versuchen mein Email Problem zu lösen bin ich über das Plugin 6Scan Security gestolpert. Dieses gab nun oben genannten Warnhinweise aus und auch um was es sich handelt.

    High Wordpress 3.4 comment posting forgery
    -CSRF vulnerability in Wordpress versions under (and including) 3.3.2 allows malicious users to make fake posts

    Low WordPress Readme file
    -Wordpress Readme file discloses information about your Wordpress version

    Low WordPress up to 3.4 Usernames disclosure
    -Hacker could gain information about users in the blog by sending a specially crafted request

    Die oben genannten Dateien sind, die von WP gelieferten und wurden von mir nicht geändert.
    Kann das jemand bestätigen das es da ein Problem gibt und ich handeln muss oder ist das nur heiße Luft die das Plugin erzeugt?

    Gruß borusse

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren


  • Kann das jemand bestätigen das es da ein Problem gibt und ich handeln muss oder ist das nur heiße Luft die das Plugin erzeugt?


    Bestätigen nicht! Aber da heisst es ja: Your site is vulnerable to attack. Das bedeutet, die Webseite weist Sicherheitsmängel auf und könnte angegriffen werden! Wie viele Plugins laufen denn? 20, 30? - auf jeden Fall brüllt dieser Scanner wegen irgendwelchen Plugins. Je weniger Plugins laufen, umso sicherer wird WP!

  • Es sind 9 Plugins und davon 2 deaktiviert. Reichts zum teste alle zu deaktivieren und schrittweise wieder aktivieren oder mal ganz löschen um zu sehen an wem es liegt?

  • Bevor Du hier noch in absolute Panik kommst: Hast Du den Output überhaupt verstanden, welcher dieses Plugin ausgibt?


    das sind lediglich (Warn)Hinweise. Und welches Problem mit E-Mail und WordPress meinst du überhaupt, um 6Scan Security einsetzten zu müssen?

    Zitat

    Reichts zum teste alle zu deaktivieren und schrittweise wieder aktivieren oder mal ganz löschen um zu sehen an wem es liegt?


    nein, das macht keinen Sinn. Für mich ist hier alles in Ordnung. Also keine Panik.

  • Zitat

    das sind lediglich (Warn)Hinweise. Und welches Problem mit E-Mail und WordPress meinst du überhaupt, um 6Scan Security einsetzten zu müssen?

    Ja das es Hinweise sind hab ich verstanden aber denen nachzugehen macht ja Sinn. Aber meine Englischkenntnisse sind nur schwach, deswegen frag ich lieber.

    Das Email Problem ist Bestandteil eines anderen Probs von mir seit dem Update auf 3.4 und ist ein anderer Thread im Pluginbereich. Im Zuge dessen hab ich verschiedene Plugins getestet um das Prob zu finden. Darunter auch den 6 Scan.

    Danke für deine Hilfe.

    Gruß borusse

  • High Wordpress 3.4 comment posting forgery
    -CSRF vulnerability in Wordpress versions under (and including) 3.3.2 allows malicious users to make fake posts


    Ich schnall zwar nicht, warum da im Titel Wordpress 3.4 steht. Aber aktuallisiere mal dein Wordpress auf Version 3.4, dann ist dieses Problem gelöst, dass bösartige User auf deinem Blog posten können.
    Edit: Du schreibst, du hast schon geupdatet, also weiss ich wirklich nicht was das soll. Scheint auch nur heisse Luft zu sein, falls du wirklich die aktuellste Wordpressversion hast.

    Low WordPress Readme file
    -Wordpress Readme file discloses information about your Wordpress version


    Naja, da musst du aus meiner Sicht nichts tun. Das "Problem" ist, dass Du eine Datei readme.html auf deinem Server im Wordpressstammverzeichnis hast, in der steht welche Wordpressversion du brauchst. Damit könne Menschen mit bösartigem Absichten einfach herausfinden, dass du eine alte Wordpress version hast und dann evtl. die erste Warnung umsetzen. Falls du willst kannst du das machen.

    Low WordPress up to 3.4 Usernames disclosure
    -Hacker could gain information about users in the blog by sending a specially crafted request


    Man kann deinen Username herausfinden, falls man weiss wie. Eigentlich total egal. Keine Ahnung was da die Gegenmassnahme wäre.

    Einmal editiert, zuletzt von Jogibär (25. Juni 2012 um 17:13)

  • Hallo Jogibär

    Ich habe die aktuelle WP Version.
    Danke für deine Hilfe.

    Gruß borusse

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!