• Elegant Themes Praxistest
  • Studiopress Themes
  • WordPress Backup
  • Top WordPress Plugins
  • Divi Theme
  • WordPress Affiliate Theme
  • SEO-Tools
    • Pagerangers
    • OnPage SEO-Tool
    • Rank Tracking
    • Facebook Like Analyse
    • PageSpeed Tools
    • Suggest / W-Fragen Tool
    • XOVI SEO-Suite
    • Onpage.org

RankPress

Hier geht´s UP!

  • Startseite
  • Magazin
  • WordPress
  • Vermarktung
  • Über Rankpress
Rankpress » Blog » WordPress: Sicherheitslücke in Caching-Plugins

24. April 2013

WordPress: Sicherheitslücke in Caching-Plugins

Wie im Blog der englischen Webseite sucuri.net berichtet wird, sind die beiden großen Caching Plugins WP Super Cache und W3 Total Cache von einer Sicherheitslücke betroffen. Durch diese Sicherheitslücke kann fremder Code über die Webseite ausgeführt werden.

Würde ein User in einem Kommentar einen PHP Code hinterlegen, würde dieser automatisch durch Sicherheitsmechanismen unschädlich gemacht, der Code würde nicht ausgeführt. Die oben genannte Sicherheitslücke verhindert das jedoch. Der Code wird ausgeführt. Ein einfacher Test zeigt, ob dein Blog von der Sicherheitslücke betroffen ist. Erstelle einen neuen Kommentar und füge folgenden Code ein:

<!–mfunc echo PHP_VERSION; –><!–/mfunc–>

Übermittel den Kommentar dann an dein WordPress System. Wird der Code ausgeführt, müsste in dem Kommentar lediglich die Nummer der PHP Version deines Webservers vermerkt sein. Das würde bedeuten, dass dein System durch die oben genannte Sicherheitslücke angreifbar ist.

Steht lediglich der oben genannte Codeschnipsel in dem Kommentar, filtert dein WordPress System den Code und alles ist in Ordnung.

Laut sucuri.net gibt es für beide Plugins bereits einen Sicherheitspatch. Diese sollten auf allen Webseiten so schnell wie möglich installiert werden, um mögliche Schäden zu vermeiden.

Article by Michael Boenigk / Blog / Blogging, Wordpress, Wordpress Plugins 2 Comments

About Michael Boenigk

Michael ist Wordpress Fanatiker, SEO-Begeisterter und Blogger. Mit mehreren Jahren Erfahrung im Online Business, teilt er auf Rankpress.de seine Erfahrungen und Tipps in Bezug auf Wordpress, SEO, Growth-Hacking, Aufbau von Nischenwebseiten und Blogging.

Comments

  1. Jan Hoffmann says

    24. April 2013 at 10:52

    Üble Sache…

    Antworten
    • Michael says

      24. April 2013 at 11:05

      Hi Jan,

      ja allerdings. Das kann richtig übel enden 🙂 Kann ich aus Erfahrung sagen.

      Antworten

Schreibe einen Kommentar Antworten abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Meine Empfehlungen *

  • Das beste WordPress Affiliate Theme
  • Der beste WordPress Backup-Service
  • Kostenloser Ranktracker
  • Das beste Backup-Plugin für WordPress
  • Extrem Stylische WordPress Themes
  • Qualitativ hochwertige WordPress Themes

Werbung

WordPress Affiliate Theme

Neues aus dem Blog

Elegant Themes mit 25% Rabatt in der Cybermonday-Woche

Der US-Amerikanische Wordpress Theme Anbieter bietet in der gesamten Cybermonday … [Weiterlesen...]

  • WordPress Angebote zum Blackfriday / Cybermonday 2017
  • 4 SEO-Tipps für bessere Rankings im Jahr 2017
  • Ausgewählte WordPress Cybermonday 2016 Deal´s

Die besten Artikel zum Thema Wordpress

  • WordPress Sidebar Optimierung
  • Domain Projektierung mit WordPress
  • WordPress Backup – So geht´s
  • WordPress SEO Kompendium
  • Studiopress Themes

Die besten Artikel zum Thema SEO

  • Onpage.org Testbericht
  • Kostenlose SEO Tools
  • Überblick zu Meta-Tags
  • Google Authorship (rel=author)
  • Überschriften Optimierung
  • Domain Auswahl

Themen auf Rankpress.de

SEO Wordpress Genesis

Themen im Blog

Affiliate Blogging Genesis Framework Hosting Linkaufbau Online-Marketing Onpage SEO SEO SEO-Tools Social Media Wordpress Wordpress Plugins Wordpress Themes

Wichtige Links

  • Datenschutz
  • Impressum
  • * Transparency

Rankpress auf Google+

Google+

Noch ein paar Links

  • Blog
  • Reviews
  • Kontakt
  • Sitemap
  • Startseite
  • Magazin
  • WordPress
  • Vermarktung
  • Über Rankpress

Urheberrecht © 2022 · Education Pro Theme An Genesis Framework · WordPress · Log in