Security: WordPress-Plugin enthält Backdoor und stiehlt Passwörter

Published by

Ein populäres Plugin des Content-Management-Systems WordPress ist zur Malware mutiert und sendet Nutzerdaten an einen Server.
Das drei Jahre alte Plugin Custom Content Type Manager erleichtert die Realisierung individueller Posts auf dem eigenen Wordpress-Blog und ist mit über 10.000 Installationen durchaus populär. Anfang Februar erschien nach 10 Monaten ein neues Update von einem neuen Programmierer, welches eine Auto-Update-Funktion integrierte - die eine Backdoor darstellt, wie sich herausstellen sollte.
weiter lesen bei Toms Hardware

gibt ja hier ein paar WordPress User, soweit ich weiß