Weiterleitung/Redirects
-
In den Versionen <= 3.1.22 ist Angreifen gelungen, die Scripten der Integrationen zu manipulieren.
In den Eingabefeldern unserer Plugins kann beliebiger Code (html, js,..) eingegeben werden. Auch Code, welcher auf eine andere Seite umleitetet.
Der Angreifer hat es geschafft, z.B. im Matomo Feld Code einzuschleusen, welcher auf andere Seiten weiterleitet.
Da Matomo ohne Einwilligung ausgeführt werden darf, wird der Code in diesem Feld bei Besuch automatisch ausgeführt. Somit wurde der Besucher gleich auf eine andere Seite weitergeleitet.
Dies hat aber nicht mit Matomo zu tun, sondern h?tte bei jeder anderer Integration auch sein k?nnen.Wir haben nun eine Version, die dieses Problem l?sen soll.
Da wir aber gerade unter Review sind, k?nnen wir das Update zur Zeit nicht in gewohnter Form bereitstellen.
Diese ist unter folgendem Link downloadbar https://legalweb.io/spdsgvo-bin/shapepress-dsgvo.zip
Sobald das Review erledigt ist, kann das Plugin wieder normal upgedated werden.Wichtig:
Alle Integrationen werden sicherheitshalber deaktiviert. Bitte kontrolliert die Scripten eurer Integrationen (Google Analytics, Matomo, …) ob es wirklich noch euer Code ist, oder ob es um einen “Weiterleitungs-Script-Code” handelt.
Erst danach die Integration wieder aktivieren.Ihr müsst das Zip via WordPress Plugin Installer hochladen und das bestehende Plugin damit ersetzen.
Wir bitten um Rückmeldung falls es nicht klappt.
- The topic ‘Weiterleitung/Redirects’ is closed to new replies.