Google warnt 20k webmasters von WordPress, Drupal, JQuery uä. wegen schädliche JS-Code : eval(function(p,a,c,k,e,r))

Google hat gestern mehr als 20 tausende Webmasters gewarnt, weil eine schädliche JavaScript Code auf deren Servers gehostet war. Meiste davon sind infiziert durch JQuery Plug-ins.

Auf meinem Server habe ich nach diesen Code gesucht. Und musste ich feststellen dass mehrere CMS infiziert wurden(Joomla, Wordpress, Drupal, phpBB).

Mit diesen SSH Befehlt habe ich gesucht:
grep 'eval(function(p,a,c,k,e,r)' * -iRcl

Und folgende Datein sind infiziert:
drupal-6/misc/jquery.form.js drupal-6/misc/jquery.js drupal-6/sites/all/modules/date/date_popup/lib/jquery.timeentry.pack.js drupal-6/sites/all/modules/photos/thickbox/thickbox-compressed.js drupal-7/sites/all/modules/date/date_popup/jquery.timeentry.pack.js mixed/headlines.js mixed/jcarousellite_1.0.1.pack.js mixed/jquery-1.2.6.pack.js mixed/jquery.fancybox-1.2.6.pack.js wordpress/wp-admin/js/revisions-js.php wordpress/wp-content/themes/suffusion/scripts/ie-fix.js

Neuen Kommentar schreiben

CAPTCHA
This question is for testing whether or not you are a human visitor and to prevent automated spam submissions.
Profile picture for user Guest
Permanenter Link

Danke für den Tipp.

Wie kommt es, dass Google die Webseiten Betreiber informiert und warum?

Suche

Neueste Kommentare

  • 4 weeks ago
    Transaction isolation level REPEATABLE-READ The recommended level for Drupal is "READ COMMITTED". (Drupal Status Report)

     Edit "/etc/my.cnf" ( under [mysqld] ):

    transaction_isolation="READ-COMMITTED"

    Restart MariaDB / MySQL:

  • 1 month ago
    Wget - Eine Webseite rekursive downloaden

    wget -U 'Mozilla/MyUserAgent' -P MyTempDir123 --wait=0.2 --random-wait -nd -r -x -l 4 -e robots=off --reject

  • 1 month ago
    Wget - Eine Webseite rekursive downloaden

    wget -U 'Mozilla/MyUserAgent2024' -P MyOutPutDirectory --wait=1 --random-wait -nd -r -l 2 -e robots=off --reject

  • 2 months 1 week ago
    CPU benchmarking with sysbench (single-threaded/all cores)

     

    # sysbench --threads="$(nproc)" cpu run

  • 2 months 1 week ago
    CPU benchmarking with sysbench (single-threaded/all cores)

    # sysbench --threads="$(nproc)" cpu run

  • 2 months 1 week ago
    Linux Autovervollständigung - bash autocomplete
    source ~/.bashrc

    Diese Lösung wird empfohlen aber hat bei mir nicht funktioniert.

    Welche Alternative gibt es?

  • 2 months 1 week ago
    PHP-CLI auf PHP8.2 umstellen (für Composer, Drush etc)

    ln -snf /opt/plesk/php/8.3/bin/php /etc/alternatives/php

  • 2 months 1 week ago
    Drush Update failed (require php >=8.2)

    In composer.json, update: 

     

  • 2 months 1 week ago
    Drupal: Anmeldung fehlgeschlagen Es hat mehr als 5 fehlerhafte Anmeldeversuche für dieses Benutzerkonto gegeben. Es ist vorübergehend gesperrt.
    drush sqlq "DELETE FROM flood"
  • 2 months 1 week ago
    Drupal SMTP + Gmail funktioniert nicht mehr (Passwort ist richtig); was ist die Lösung?