Dateienabgleich FTP mit 5.7.2

  • Hallo,

    aus beruflichen Gründen ist es mir nicht mehr möglich mich viel mit wordpress zu beschäftigen. Bis ich heute morgen eine E-Mail von meinem Hoster bekam mit einer möglichen Sicherheitslücke auf einer meiner Webpräsenzen. Diese Präsenz ist ein Wordpress Blog: eine PHP Datei "wp-transfer.php" wurde als auffällige markiert und umbenannt.

    Am Vormittag habe ich mir die Sache ein wenig angesehen. Meine Updates des Blogs werden immer automatisch durchgeführt, so habe ich mir die letztgültige Version 5.7.2 runtergeladen in der Hoffnung die Datei im zip File online direkt zu ersetzen.

    Die Datei "wp-transfer.php" gibt es im aktuellen Download nicht mehr. Ha!

    Dann habe ich mal mehr verglichen und ich habe mehr Dateien im root Verzeichnis am FTP gefunden die nicht mit denen im Download zusammenpassen.

    Außer "Akismet Anti-Spam" und "Jetpack" habe ich keine Plugins installiert.

    In Summe habe ich am "FTP" neun Dateien mehr als im letztgültigen Download.

    Wenn ihr euch die Dateien auf die schnelle ansieht, sind die mit einer roten Linie markierten Dateien auf der linken Seite noch notwendig?

    LG

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren


  • Die Datei "wp-transfer.php" gibt es im aktuellen Download nicht mehr. Ha!

    Die Datei gab es noch nie.


    Dann habe ich mal mehr verglichen und ich habe mehr Dateien im root Verzeichnis am FTP gefunden die nicht mit denen im Download zusammenpassen.

    Warum sollten erfolgreiche Angreifer keine neuen Dateien anlegen? Aber es können auch sehr alte Dateien sein. WordPress löscht keine alten Dateien...


    Außer "Akismet Anti-Spam" und "Jetpack" habe ich keine Plugins installiert.

    und die Sicherheitslücke kann in einem Themeforest gekauften Theme liegen.


    In Summe habe ich am "FTP" neun Dateien mehr als im letztgültigen Download.

    Ja die gezeigten können weg...

    Mit offenen Augen träumen

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!