Update auf Contao Manager 1.10.14. - php-Schadcode - Webseiten gesperrt
In Verbindung mit dem Update auf die 5.7.6 wurde auch der Contao Manager auf die 1.10.14 angepasst. Heute erhielt ich eine Info vom Provider, dass der Virenscanner angeschlagen hat und mein gesamter Account gesperrt wurde.
Ich wurde aufgefordert folgende Datei zu entfernen:
contao-manager/cache/repo/https---repo.packagist.org/provider-paragonie~constant_time_encoding.json
Mal sehen, ob das Löschen der Datei geholfen hat.
Habt Ihr sonst eine Idee dazu? Manager complett löschen?
Folgende konkrete Meldung:
Gefunden wurden 7 Schaddateien: eine als JSON getarnte PHP-Webshell, identisch
(jeweils 19.516 Bytes), eingeschleust am 15.06.2026. Sie liegen in den Cache-
Verzeichnissen des Contao-Managers von 7 Contao-Installationen. Der Dateiname
'provider-paragonie~constant_time_encoding.json' gehört im Original zu einer harmlosen
Paket-Cache-Datei — hier wurde unter diesem Namen jedoch PHP-Schadcode abgelegt (Tarnung).