Kompromittierte Version

Hallo,

auf Heise.de habe ich gelesen, dass das Update vom 26.11. kompromittiert war. Ich habe leider genau an diesem Tag ein Update gemacht. Laut heise soll man in der loeader.php schauen ob folgender Code enthalten ist:

eval(gzuncompress(base64_decode(…

Ist das das einzige Anzeichen? Oder kann man sich sicher sein, dass alles in Ordnung ist wenn die Zeile nicht vorhanden ist?

Grüße

Gute Frage, würde mich auch mal interessieren. Blöd auch, das zu diesem Vorfall scheinbar nix auf der Seite steht oder die neue Seite versteckt diese Info zu sehr. Bitte um Aufklärung damit wir wieder beruhigt schlafen können.

Seh grad im Blog steht was dazu:
http://piwik.org/blog/2012/11/security-report-piwik-org-webserver-hacked-for-a-few-hours-on-2012-nov-26th/