WordPress-Webs Schadsoftware
Im September kam es zu massivem Befall einiger WordPress-Webs durch Schadsoftware. Wenn man die Seite aufgerufen hat, landete man auf unangenehmen Phishing-Seite. Den genauen Grund wissen wir nicht. Eine mögliche Ursache, die dann letztlich den immer wiederkehrenden Spuk beendet hat, war die Aktualisierung der Webs auf die aktuelle WordPress-Version und gleichzeitig die Verwendung der neuesten PHP.Version durch alle Webs. Ältere Version von PHP wurden soweit möglich abgeschaltet.
Seither haben diese Attacken keinen Erfolg. Es gibt kleine Spuren bei den befallenen Webs. die nicht weiter stören, die man aber bei eventuellen Wartungsarbeiten beseitigen kann. Auf befallenen Seiten oder Beiträgen sind am Ende einer Seite einige leere Script-Abschnitte, die man im HtmL-Modus erkennen und die man auch löschen kann. In der Seitenansicht sieht man diesen Code nicht.. Was jeder Webmaster (WordPress oder Nicht-WordPress) tun kann, ist die Einstellung der PHP-Version im WebsitePanel. Websites->Namen anklicken -> Extensions -> PHP 7.3 auswählen Die Betreiber von WordPress-Webs sollten das Web mit PHP 7.3 / ASP.NET 4.0 betreiben und auf die aktuelle WordPress-Version 5.3 upgraden. Ebenso wichtig ist ein Upgrade des Themas und aller PlugIns,
|