Du bist hier: Seitenreport    Forum    Web-Entwicklung    Wordpress    Sicherheitslücke in Wordpress

Sicherheitslücke in Wordpress

Verfasst am: 02. 08. 2011 [18:10]
rdombach
Dabei seit: 02.08.2009
Themenersteller

475 Beiträge
Beitrag hilfreich?

Hallo alle miteinander,

diejenigen, die WordPress nutzen, sollten mal einen Blick auf die Warnmitteilung werfen.

http://rivva.de/125363908

Es gibt ein Problem wenn man ein Theme verwendet, welches auf das PHP-Script timthumb setzt. Deials im Beitrag.

Grüße Ralph


Bitte nicht vergessen, Virenscanner und Co. zu aktualisieren!
SecuTipp: GRATIS Security-Informationen für die eigene Webseite und http://www.seitenreport.de/twitter_icon_small.png
 
Verfasst am: 03. 08. 2011 [10:15]
ptra
Dabei seit: 22.09.2010

261 Beiträge
Beitrag hilfreich?

Hallo Ralph,

und wie kriege ich raus, ob mein Blog betroffen ist von diesem "PHP-Skript timthumb"? Alle Dateien einzeln durchstöbern?

Gruß. Petra wink.gif

Nachtrag: Zitat Andres/t3n-Blog: "Nicht nur Themes sind davon betroffen, sondern auch einige Content Slider. Dort wird ebenfalls gerne TimThumb verwendet. Also nicht nur die Themes im wp-content Ordner prüfen, sondern auch entsprechende Plugins. Im Übrigen ist er bisher der einzige, der davon betroffen ist. Das macht mich schon ein wenig stutzig."

[Dieser Beitrag wurde 1mal bearbeitet, zuletzt am 03.08.2011 um 10:33.]

Gegen die Infamitäten des Lebens… (siehe Hermann Hesse)
 
Verfasst am: 03. 08. 2011 [12:10]
rdombach
Dabei seit: 02.08.2009
Themenersteller

475 Beiträge
Beitrag hilfreich?

Hallo Petra,

bzgl. WordPress udn WordPress-Umfeld habe ich keine Ahnung. Ich mach meine Webseiten noch mit einem HTML-Editor wink.gif

Wenn Du allerdings mal hier (http://markmaunder.com/2011/zero-day-vulnerability-in-many-wordpress-themes/) schaust, da gibt es eine entsprechende Hilfe/Anleitung.

Aber im ersten Ansatz würde ich mal kontrollieren, ob überhaupt das PHP-Script in Deinem Umfeld verwendet wird. Suche dazu einfach mal mit einem Dateiverwaltungstool (bei Windwos der Windows Explorer) nach der timthumb.php-Datei. Wenn Du die nicht auf Deinem System hast, musst Du auch nichts unternehmen. Ansonsten denek cih, das sich die WordPress-Experten hier mal zu Wort melden.

Beste Grüße
Ralph


Bitte nicht vergessen, Virenscanner und Co. zu aktualisieren!
SecuTipp: GRATIS Security-Informationen für die eigene Webseite und http://www.seitenreport.de/twitter_icon_small.png
 
Verfasst am: 03. 08. 2011 [14:59]
ptra
Dabei seit: 22.09.2010

261 Beiträge
Beitrag hilfreich?

Hallo Ralph,

das ist ja aber anscheinend kein direktes WordPress-Problem, sondern eher ein Problem im PHP-Plugin-Bereich. Schau´n wir mal.

Gruß. Petra wink.gif

Gegen die Infamitäten des Lebens… (siehe Hermann Hesse)
 




Du bist nicht eingeloggt. Bitte beachte, dass Du eingeloggt sein musst, um Themen zu erstellen oder auf Beiträge zu antworten.

RSS Feed abonnieren

Werde in Echtzeit über neue Foren-Beiträge informiert:



3 Mitglieder waren innerhalb der letzten 15 Minuten online (297 heute gesamt):
joerg, kermit767, x-f

Administratoren und Moderatoren:
[keine]

Seitenreport hat 18159 registrierte Mitglieder, 3005 Themen und 29117 Beiträge.
Der aktuelle Mitgliederzuwachs liegt bei durchschnittlich 12 bestätigten Neuregistrierungen pro Tag.
Pro Tag werden im Seitenreport Forum durchschnittlich 1 neues Thema und 7 Beiträge erstellt.
Die Durchschnittszahlen berechnen sich aus den letzten 7 Tagen.

Mehrfach empfohlen

Seitenreport ist einer der bekanntesten SEO und Website Analyse Dienste im deutschsprachigen Raum und wurde u.a. schon empfohlen:
von Mr. Wong im Wong Letter
vom Leserservice der Deutschen Post
vom Technik Blog SiN
und vielen anderen

Partnerprogramm

12% Lifetime Provision auf alle Buchungen von Dir geworbener Mitglieder sowie 0,50 € für jede Registrierung. Eines der besten deutschen Partnerprogramme laut den appCharts von 100partnerprogramme.de. Nimm jetzt teil am Seitenreport Partnerprogramm und verdiene gutes Geld dabei!

* = Partnerlinks