Plugin Display Widgets wurde/wird missbraucht

  • Sachen gibt's! Bei Heise ist bzw. war vergangenen Monat zu lesen, das Plugin

    "enthielt eine Backdoor, die dessen Herausgeber über Monate hinweg den Fernzugriff ermöglichte. Nun wurde es endgültig aus dem WordPress-Repository entfernt. Ein Update säubert bestehende Installationen."

    mehr dazu hier

    Nun habe ich als Alternative das Plugin "Widget Option" im Einsatz. Habe sodann per Plugin WP-optimize eine Bereinigung vorgenommen - sicher ist sicher. Im uploads-Ordner fand ich allerdings weiterhin ein - wenn auch leeres - Verzeichnis "Display Widgets". Das habe ich entfernt.

    Ich hoffe, dass nun keine Gefahr mehr droht. Falls doch, bitte ich um Info.

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Ich hoffe, dass nun keine Gefahr mehr droht. Falls doch, bitte ich um Info.

    Wenn du alles gelöscht hast sollte es eigentlich o.k. sein. Ich würde eben auch prüfen ob keine Änderungen an WordPress Scripten durchgeführt wurden. Dies geht mit FileZilla super einfach. auf deinen localen rechner entspackst du dir die original version von WordPress und vergleichst den Inhalt mit der Online Version über ANSICHT hier VERZEICHNISVERGLEICH.

    Geänderte Scripte kannst du auf Windows mit Winmerge zum Beispiel untersuchen.

    Viel Glück

    Ralf

    Mit offenen Augen träumen

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!