Heise.de verbreitet gerade wieder WordPress- Panik, eine seit Monaten bekannte und in den allermeisten WordPress-Themes bereits geschlossene kritische Lücke im WordPress-Addon TimThumb, wird derzeit von bösen Buben missbraucht, um Schadcode zu verbreiten.
Die Angreifer installieren das professionelle Exploit-Framework BlackHole auf den Servern. Das Framework versucht die Besucher des WordPress-Blogs künftig mit Schadcode zu infizieren, indem es verschiedene Sicherheitslücken im Webbrowser und den installierten Plugins durchprobiert.
Bevor jetzt Fragen aufkommen… die Schadsoftware trägt rein zufällig den Namen, den auch ich hier nutze.
Welche WordPress-Themes von der Schadsoftware befallen sein könnten, erfahrt ihr auf dieser Seite. Wer WordPress privat betreibt und in der Vergangenheit sein WordPress-Theme regelmäßig aktualisiert hat, hat aktuell auch keine Probleme mit dieser Schadsoftware.
WordPress-Nutzer die ihr Blog direkt bei WordPress.com laufen haben, sind aktuell ebenfalls nicht betroffen, die Lücke wurde dort schon vor Monaten erkannt und geschlossen.
