flowki@club:~$ Gerade gestartet · sei von Anfang an dabei
$ beitreten
SECURITY
Breeze Cache Plugin: Kritische Upload-Lücke wird aktiv ausgenutzt

Breeze Cache Plugin: Kritische Upload-Lücke wird aktiv ausgenutzt

1 min Lesezeit
Rafi GrzonkaRafi Grzonka
TeilenXLinkedInWhatsApp

Breeze Cache WordPress Plugin unter Beschuss

Sicherheitsforschern zufolge wird eine kritische Sicherheitslücke im Breeze Cache Plugin aktiv von Angreifern ausgenutzt. Das Plugin, das von über 100.000 WordPress-Installationen genutzt wird, enthält eine unauthentifizierte File Upload-Schwachstelle, über die beliebige Dateien auf den Server hochgeladen werden können.

Das Sicherheitsrisiko

Die Lücke ermöglicht es unauthentifizierten Nutzern, Dateien ohne gültige Login-Anmeldedaten hochzuladen. Das ist besonders kritisch, da Angreifer damit:

  • PHP-Shells oder Malware auf dem Server platzieren können
  • Vollständige Kontrolle über die WordPress-Installation erlangen
  • Sensitive Daten abgreifen können
  • weitere Angriffe starten können

Da die Lücke keine Authentifizierung erfordert, kann jeder mit Zugang zum Internet sie ausnutzen.

Aktive Exploits beobachtet

Bleeping Computer bestätigt, dass Exploit-Code bereits in der freien Wildbahn eingesetzt wird. Das deutet darauf hin, dass Angreifer systematisch anfällige Server identifizieren und kompromittieren.

Was Administratoren tun sollten

  1. Plugin aktualisieren: Sofort auf die neueste Version patchen
  2. Logs überprüfen: Verdächtige Datei-Upload-Aktivitäten in den Server-Logs prüfen
  3. Dateisystem scannen: Nach unerwarteten Dateien im wp-content/uploads-Verzeichnis suchen
  4. Alternative nutzen: Falls kein Patch verfügbar, Plugin temporär deaktivieren
  5. Web Application Firewall: WAF-Regeln aktivieren, um File-Upload-Anfragen zu blockieren

Hintergrund

Breeze Cache ist ein beliebtes Performance-Optimization-Plugin für WordPress, das Caching und Kompression anbietet. Solche Lücken in häufig genutzten Plugins sind besonders problematisch, da sie Tausende Websites gleichzeitig gefährden können.

WordPress-Administratoren sollten generell ihre installierten Plugins regelmäßig auf Updates überprüfen und nur Plugins von vertrauenswürdigen Entwicklern nutzen. Im Falle kritischer Schwachstellen ist schnelles Handeln essentiell.

Weiterlesen

Aus dem Magazin

Alle Artikel
SECURITY

Android AI-Agenten: Unsichtbare Text-Befehle könnten PCs kompromittieren

1 min · 21. Juli

SECURITY

ENCFORGE: Neue Ransomware zielt auf AI-Modelle ab

1 min · 21. Juli

SECURITY

ServiceNow AI Platform: Kritische Lücke ermöglicht Code-Ausführung

1 min · 21. Juli