Discussion
Loading...

Post

Log in
  • About
  • Code of conduct
  • Privacy
  • Users
  • Instances
  • About Bonfire
Leah
Leah
@leah@chaos.social  路  activity timestamp 5 months ago

馃毃 Liebe #Podcast Bubble, wenn nicht schon geschehen wollt ihr so schnell wie m枚glich euer #Podlove Publisher Plugin updaten (4.2.7 ist gefixt). Wir sehen schon die ersten Infektionen. Das wird aktiv ausgenutzt. 馃毃

Die Kurzzusammenfassung: Jeder kann beliebige Dateien in euer #Wordpress einschleusen und ausf眉hren. Das ist der absolute Worst Case.

https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/podlove-podcasting-plugin-for-wordpress/podlove-podcast-publisher-426-unauthenticated-arbitrary-file-upload

  • Copy link
  • Flag this post
  • Block
Leah
Leah
@leah@chaos.social replied  路  activity timestamp 5 months ago

Ok, wir haben jetzt mehr Infos 眉ber den Infektionsprozess. Es scheint wie folgt auszusehen:

In den Logs sieht man Request in dieser Form:
https://gist.githubusercontent.com/leahoswald/f418da85f642f54bac7cb54db0afadbf/raw/d697854ee9859ccb0ed92f812ec72ebcdcbe6d33/gistfile1.txt

Anschlie脽end gibts ein neues Verzeichnis der Form e5a2599d bzw. "^[a-z0-9]$" im Document Root. Das scheint gerade der beste Weg eine Infektion zu erkennen. #podlove #wordpress

https://gist.githubusercontent.com/leahoswald/f418da85f642f54bac7cb54db0afadbf/raw/d697854ee9859ccb0ed92f812ec72ebcdcbe6d33/gistfile1.txt
  • Copy link
  • Flag this comment
  • Block

bonfire.cafe

A space for Bonfire maintainers and contributors to communicate

bonfire.cafe: About 路 Code of conduct 路 Privacy 路 Users 路 Instances
Bonfire social 路 1.0.2-alpha.23 no JS en
Automatic federation enabled
Log in
  • Explore
  • About
  • Members
  • Code of Conduct