Hack3d
2. Juni 2008 - 01:13 UhrDas kommt davon, wenn man im WordPress Dashboard beim Hinweis auf eine neue Version denkt, das mach ich die Tage. Nachdem ich gestern entdeckt hatte, das sich meine Hits von seit einer Weile stabilen einigen hundert pro Tag ab dem 25.05. plötzlich auf ca. 2500/Tag vervielfacht hatten, bin ich etwas mißtrauisch geworden. Und dann spuckt Google für’s Blog plötzlich nur mal Werbung für blaue Pillen aus, die echten Blogposts fangen dann ungefähr ab Seite 40 an. Tja, dann eingelogged nach geänderten Dateien nach dem 24. gesucht. Ziemlich clever eigentlich, unter anderem die index.php verändert. Die hat dann plötzlich den Queryparameter post gefressen und Werbung und eine Weiterleitung auf einen Pillen-Versand ausgespuckt. Als normaler Besucher hat man davon nichts mitbekommen, dafür war Google wegen ein paar anderer Tricks umso heißer drauf. Ursache war ein Bug in WordPress 2.5 mit dem sich ein Angreifer als Admin identifizieren kann. Updaten, meine Herren.
