(openPR) Wie auch jede andere Softwarelösung auf dem Markt, wird das Blogsystem WordPress von Angreifern nicht verschont und gerne als Ziel für Code-Injektionen genutzt. Die Provokateure nutzen Sicherheitslücken des Systems und zu schwach gewählte Passwörter aus, um böswillige Codezeilen ins Bloginnere einzuschleusen. Der Code wird in die Templates des verwendeten Theme implantiert und beim Laden der Blogseiten ausgeführt.
Meist wird der tückische Code und das gesetzte Ziel - in der Regel fiese Setzung von Spamlinks - gekonnt versteckt und vom Blogbetreiber kaum bis nie wahrgenommen. So werden Blogger zu ahnungslosen Opfern.
AntiVirus für WordPress ist ein kostenfreies Plugin und durchsucht die relevanten Dateien eines Blog nach möglichen Infekten. Eine manuell gestartete Prüfung blendet verdächtige Zeilen ein und hebt die betroffene Stelle hervor. Als Option steht ein automatischer Check mit täglichem Inspizieren der Files und einer sinnvollen Benachrichtigungsfunktion zur Verfügung.
Das AntiVirus-Tool ist knapp über 10 kB groß und steht in Version 0.2 unter http://playground.ebiene.de/1577/antivirus-wordpress-plugin/ zum Download bereit.
Weitere Informationen zu Injektionen unter WordPress: http://playground.ebiene.de/1530/wordpress-wurm-unterwegs/








