Beiträge von BrunoDesign

    Hallo Leute,

    für die Erstellung eines Ausleihpools für einen Verein suche ich ein vernünftiges Booking-Plugin. Es sollte folgende Funktionen bieten: Verfügbarkeitskalender, Formular zum buchen, Einkaufswagen für mehrere Artikel. Ich kenne bereits das Plugin von clearsky. Da hier aber kein Einkaufwagen vorhanden ist und die Artikel nur mit einer Nummer aber keinem Namen versehen werden können, erscheint mit das Plugin ungeeignet.

    Auch Shop-Plugins sind ungeeignet, da ein Artikel nicht zeitlich versetzt als Verfügbar/Nicht-Verfügbar gekennzeichnet werden kann.

    Kennt ihr ein passendes Plugin oder ein externes Script?

    Hallo,

    in meinem Blog sollen auch polnische Beiträge dargestellt werden. Ich benötige also die richtige Darstellung polnischer Buchstaben. Im Editor werden diese korrekt dargestellt nur auf der Website im Frontend leider nicht. UTF-8 ist eingestellt.

    Ist das vielleicht ein Problem mit htmlentities bzw. htmlspecialcharakters im Hardcode? Gibt es ein Plugin für solche Probleme.

    Danke.

    Ich bin jetzt mal die Logs durchgegangen und habe eine Aktivität mit der benannten Datei in Zusammenhang mit Wordtube entdeckt. Hier der Auszug aus dem Log:

    Code
    GET /wp-content/plugins/wordtube/fab99.php?act=f&f=
    a_o42-clean-umlauts.php&ft=edit&d=
    %2Fis%2Fhtdocs%2Fwp1013368_4OCGZ1GQAF%2Fwww%2Fcms%2Fwp-content%2Fplugins
    HTTP/1.1" 200 5839 "http://www.meinedomain.de/
    wp-content/plugins/wordtube/fab99.php?act=ls&d=%2Fis%2Fhtdocs%2Fwp1013368_4OCGZ1GQAF%2Fwww%2Fcms%2Fwp-content%2Fplugins%2F&sort=0a

    Danach tauchte mehrfach folgende Domain im Log auf:

    Zone-H.org - Home

    mit diser Liste

    [url=http://www.zone-h.org/component/opti…temid,45/page,1]Zone-H.org - Defacements On Hold[/url]

    Ist Wordtube für eine Anfälligkeit bekannt?

    Ich gebe hier nur meine Beobachtung wieder. Da die benannte Datei überschrieben wurde, gehe ich von einem Zusammenhang aus. Kann natürlich auch sein, dass der Hacker an anderer Stelle eingedrungen und sich nur die Datei ausgesucht hat, um eine Darstellung auf dem Frontend zu erzwingen.

    Den Hacker habe ich bereits angeschrieben, um seine Vorgehensweise zu erfragen.

    Im Anhang findet ihr die überschriebene Datei.

    Hallo an alle,

    heute wurde meine Website gehackt. Es war das neueste Update von Wordpress mit allen aktuellen Plugins installiert. Die mitgelieferte a_o42-clean-umlauts.php muss aber eine Sicherheitslücke aufweisen. Der Inhalt der Datei wurde komplett überschrieben. Hacker war Pouya_S3rver. Nach Deaktivierung des Plugins über den FTP geht die Seite aber wieder.

    Lasst Vorsicht walten!

    Bruno