Derzeit kursiert ein Wurm im Internet, der Spam und Malware über WordPress-Blogs verbreitet. Betroffen sind Blogs, die veraltete Versionen des Web-Publishing-Systems einsetzen, so der leitende WordPress-Entwickler Matt Mullenweg.
„Er legt einen Nutzer an und verwendet eine in im August geschlossene Sicherheitslücke, um Schadcode über eine Permalink-Struktur auszuführen“, schreibt Mullenweg in einem Blogeintrag. Der neue Nutzer verfüge über Administratorrechte. Zudem verstecke sich der Schädling mittels Javascript vor Besuchern des Blogs und füge Malware wie auch Spam in ältere Einträge ein.
Die Schwachstelle hatte WordPress am 11. August entdeckt. Am Tag darauf hatte WordPress seinen Nutzer geraten, auf die neue Version 2.8.4. umzusteigen. Wie Berichte über die Ausbreitung des Wurms zeigen, haben viele Anwender ihre Systeme noch nicht aktualisiert.
Der Wurm hat WordPress zufolge keine Auswirkungen auf die Versionen 2.8.4 und 2.8.3. Er befällt zudem nur Blogs, die Anwender selbst hosten. Bei WordPress.com gehostete Blogs sind nicht betroffen.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…
Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…
Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…