Sumljiva JS koda v WP temi

Je že imel kdo izkušnje, da se je v temo prikradel tale delček JS:

klik

Zadeva se pojavi PO </html> tagu (torej, najprej je </html> nato pa se začne <script> ...). Kakšna ideja od kje bi se to prikradlo?

4 odgovori

ta koda ustvari IFRAME, ki vsebuje spodnji link:

http://javascript-security.com/void.php?page=526c5b53c02aefb7

Men firefox kaže, da je to reported attack site.

2

@technolog: Hvala za razlago.

Če kdo slučajno naleti na podobno vprašanje: Pregledal sem celotno temo in vse plugine, ampak neuspešno. Zadevo sem nato rešil tako, da sem ponovno namestil wordpress - med update-i je na voljo možnost Re-install.

Bo treba bit pozoren na nastavljanje pravic na datotekah :)

Ne pozabi preverit spet čez par dni... lahko da je vdor prišel preko FTPja

2

Seveda bom pozoren, če se zadeva slučajno spet pojavi. Gesla pa sem vsekakor že zamenjal.