Skip to content

4YouNetwork

Der Internet-Blogger

You are here: Home > Soaksoak: Malware-Welle infiziert Wordpress-Seiten

Soaksoak: Malware-Welle infiziert Wordpress-Seiten

Dezember 28, 2014 Sicherheit

Soaksoak

Durch eine Lücke in einem beliebten Plugin werden derzeit WordPress-Installationen in großer Zahl kompromittiert. Der Fehler steckt in einem Tool für responsives Webdesign, von dem viele Nutzer nicht einmal wissen dürften, dass sie es verwenden.

In älteren Versionen des WordPress-Plugins Slider Revolution stecken Sicherheitslücken, die bereits aktiv ausgenutzt werden. Dies berichtet das Security-Unternehmen Sucuri, das online Webseiten scannt, in seinem Blog. Zwar wurde die Lücke bereits durch Version 4.2 des Plugins geschlossen, auf zahlreichen Webseiten sind aber offenbar noch ältere Ausgaben installiert.

Sucuri berichtet von über 100.000 Installationen, die das Unternehmen mit den Infektionen gefunden hat. Dabei wird von den WordPress-Seiten Code von der Webseite soaksoak.ru nachgeladen, durch welche die Malware ihren Namen bekommen hat. Durch die Malware können sowohl Daten von den Webservern ausgelesen werden als auch Besucher der Sites angegriffen werden. Daher sind Sucuri zufolge über 11.000 Domains bei Google gesperrt worden. Die Zahl der infizieren Sites soll aber mindestens eine Größenordnung darüber liegen.

Problematisch ist bei den Lücken in Slider Revolution nicht nur die hohe Verbreitung des Plugins, das für Resonsive Webdesign dient. Vor allem ist die WordPress-Erweiterung auch noch kostenpflichtig und nicht immer mit automatischen Updates versehen. Viele Webspace-Provider bieten Sucuri zufolge die Themes für WordPress zusammen mit dem Plugin an, so dass manche Betreiber nicht einmal wissen dürften, dass sie Slider Revolution einsetzen.

Abhilfe schafft nur eine Aktualisierung des Plugins und das Bereinigen der Installation von der Malware-Infektion, wie Sucuri in seinem Blog beschreibt. Ab der Version 4.2 von Slider Revolution soll die Lücke nicht mehr existieren. Wer anlässlich dessen gerade seine WordPress-Installation überprüft, sollte auch darauf achten, dass mindestens Version 4.0 von WordPress selbst vorhanden ist. In älteren Ausgaben gibt es eine andere Lücke, die XSS-Angriffe ermöglicht.  (nie)

 

Quelle:

www.golem.de


Sicherheitslücke Wordpress
Der neue Chef von Google+ meint, dass Totgesagte länger lebten
iOS 8: Diese neun Tricks machen das Leben mit iPhone besser

Neueste Artikel

  • Codename „Argus“
  • PC aufrüsten – Wann ist es sinnvoll?
  • Bericht: Windows 10 Creators Update kommt erst im April
  • „Dash Button“ jetzt in Deutschland erhältlich: Bestellen auf Knopfdruck
  • Bei Anlieferung: iPhone 7 durch fremde Apple-ID unbrauchbar

Kategorien

  • Apple
  • Audio-Video-Streaming
  • Bewertungen
  • Computer / Technik
  • Computer Support
  • Datenrettung
  • E-Commerce
  • Ebooks
  • Facebook
  • Google
  • Hardware
  • Home Entertainment
  • Internet Business
  • Internet Marketing
  • iPad
  • iPhone
  • Laptops
  • Networks
  • Pads
  • SEO
  • Sicherheit
  • Smartphones
  • Social Media
  • Software
  • Spiele
  • Unternehmen
  • Web-Entwicklung
  • Website-Promotion
  • Seiten

    • Datenschutz
    • Kontakt – Impressum
    • Sitemap
  • Archive

    • Februar 2017
    • Januar 2017
    • Oktober 2016
    • Mai 2016
    • April 2016
    • März 2016
    • Februar 2016
    • Januar 2016
    • November 2015
    • Oktober 2015
    • September 2015
    • Juli 2015
    • Juni 2015
    • Mai 2015
    • April 2015
    • März 2015
    • Februar 2015
    • Januar 2015
    • Dezember 2014
    • November 2014
    • Oktober 2014
    • September 2014
    • August 2014
    • Juli 2014
    • Juni 2014
    • April 2014
    • Februar 2014
    • Januar 2014
    • November 2013
    • Oktober 2013
  • Kategorien

    • Computer / Technik (88)
      • Apple (3)
      • Bewertungen (1)
      • Computer Support (6)
      • Datenrettung (1)
      • Facebook (3)
      • Google (9)
      • Hardware (5)
      • Home Entertainment (1)
      • iPad (1)
      • iPhone (2)
      • Laptops (3)
      • Networks (5)
      • Pads (2)
      • Smartphones (13)
      • Software (10)
      • Spiele (4)
      • Unternehmen (2)
      • Web-Entwicklung (1)
    • Internet Business (44)
      • Audio-Video-Streaming (3)
      • E-Commerce (4)
      • Ebooks (1)
      • Internet Marketing (2)
      • SEO (1)
      • Sicherheit (10)
      • Social Media (3)
      • Website-Promotion (1)

Kategorien

  • Apple
  • Audio-Video-Streaming
  • Bewertungen
  • Computer / Technik
  • Computer Support
  • Datenrettung
  • E-Commerce
  • Ebooks
  • Facebook
  • Google
  • Hardware
  • Home Entertainment
  • Internet Business
  • Internet Marketing
  • iPad
  • iPhone
  • Laptops
  • Networks
  • Pads
  • SEO
  • Sicherheit
  • Smartphones
  • Social Media
  • Software
  • Spiele
  • Unternehmen
  • Web-Entwicklung
  • Website-Promotion

Suche auf diesem Blog

Impressum

Datenschutzerklärung

Copyright © 2021 4YouNetwork.
Powered by WordPress & Birthday Gift.
Um unsere Webseite für Sie optimal zu gestalten und fortlaufend verbessern zu können, verwenden wir Cookies. Durch die weitere Nutzung der Webseite stimmen Sie der Verwendung von Cookies zu.OkDatenschutzerklärung