WP Litespeed Cache - Attacken

For topics beyond KeyHelp. / Für Themen jenseits von KeyHelp.
Post Reply
User avatar
Ralph
Posts: 1245
Joined: Mon 30. Mar 2020, 16:14

WP Litespeed Cache - Attacken

Post by Ralph »

Das ist seit Ende August bereits die dritte riskante Sicherheitslücke in Litespeed Cache, die die zahlreichen damit ausgestatteten Wordpress-Instanzen in Gefahr bringt.
https://www.heise.de/news/Wordpress-Plu ... 75165.html

Hab mir das schon gedacht ... letzte Woche gab es hier tausende Bot Anfragen die auf litespeed-cache ausgerichtet waren ...

Code: Select all

^<HOST> -.*(GET|POST|HEAD).*(/wp-content/plugins/litespeed-cache/readme\.txt)
Nach dem blockieren via F2B, gab es dann noch als als Zugabe wahllose 404 und slowloris Attacken :shock:
tab-kh
Posts: 564
Joined: Thu 22. Apr 2021, 23:06

Re: WP Litespeed Cache - Attacken

Post by tab-kh »

Liegt halt in der Natur der Sache. Die große Mehrzahl der Seiten im Netz sind mit Wordpress erstellt, also bevorzugte Ziele für Hacker. Zudem sind die meisten Wordpress-Seiten eher langsam. Selbst bei einfachsten Seiten mit dem jeweils mitgelieferten Theme, nur Text, kommt spätestens nach einigen Tagen die Meldung, dass man doch möglichst ein Cache-Plugin benutzen soll. Bei der üblichen Vorgehensweise vieler WP-User, "wir suchen mal ein schönes Theme, ballern noch jede Menge spektakuläre (aber aufwändige) Inhalte mit irgendwelchen Plugins rein und hoffen ein paar Klicks mehr zu bekommen", geht es ohne Cache sowieso wirklich nicht mehr. Einen integrierten Cache hat Wordpress nicht, also ist man auf Plugins angewiesen, die nicht zum Core gehören. Auch die Hacker wissen das natürlich und kennen auch die beliebtesten Plugins. Also sind diese Plugins ganz besonders beliebte Ziele für Hacker. Leider manchmal auch recht dankbare Ziele.

Da Wordpress für einen so großen Teil aller Websites benutzt wird, lohnt es sich für die meisten Hacker nicht mal mehr zu prüfen, ob da überhaupt Wordpress läuft, bevor sie ihre Attacken drauf loslassen. Ich habe Unmengen von Requests in meinen Access-Logs für irgendwelche Wordpress-Komponenten, die bei mir mangels Wordpress gar nicht vorhanden sind. Und wenn ich ab und zu mal wieder ein Wordpress installiere um zu sehen was es Neues gibt, dann regelmäßig nur mit aktivem Verzeichnissschutz.
User avatar
Ralph
Posts: 1245
Joined: Mon 30. Mar 2020, 16:14

Re: WP Litespeed Cache - Attacken

Post by Ralph »

Ralph wrote: Thu 10. Oct 2024, 11:28 Nach dem blockieren via F2B, gab es dann noch als als Zugabe wahllose 404 und slowloris Attacken :shock:
Sorry, ein als zuviel ... passiert mir in letzter Zeit häufiger, ist wohl so eine Art Schreib-Stottern :shock:
pandinusimperator
Posts: 51
Joined: Tue 24. Aug 2021, 22:34

Re: WP Litespeed Cache - Attacken

Post by pandinusimperator »

Das Litespeed-Cache-Plugin macht nur mit Litespeed-Webserver Sinn eigentlich.

Aber wenn Menschen nur klicken müssen...
User avatar
24unix
Posts: 2037
Joined: Sun 21. Jun 2020, 17:16
Location: Kollmar
Contact:

Re: WP Litespeed Cache - Attacken

Post by 24unix »

pandinusimperator wrote: Thu 10. Oct 2024, 19:23 Das Litespeed-Cache-Plugin macht nur mit Litespeed-Webserver Sinn eigentlich.
Nicht, dass ich WP nutzen würde, aber für:
General Features may be used by anyone with any web server (LiteSpeed, Apache, NGINX, etc.).
Ist die Liste doch recht lang:

https://wordpress.org/plugins/litespeed-cache/
Cheers Micha
--
A Windows user reinstalls software every few weeks.
A Linux user reinstalls software every few weeks.
The difference is with Linux the version numbers change.
Post Reply