WebWork Magazin - Webseiten erstellen lassen, Online Medien, html

Webhoster, Webhosting Provider und Domain registrieren

Home | Registrieren | Einloggen | Suchen | Aktuelles | GSL-Webservice | Suleitec Webhosting
Reparatur-Forum | Elektro forum | Ersatzteilshop Haushalt und Elektronik



Im Homepage und Webhosting-Forum --- An alle phpBB 2 Forum CMS System N/X Betreiber !!

Ankündigungen / Kundeninformationen für Suleitec Webhosting Kunden, bitte auch den Info Blog unter suleitec.de/blog beachten!

Forum » Suleitec.de Kundeninfo » An alle phpBB 2 Forum CMS System N/X Betreiber !!<... - 23 Nov 2024 Thema geschlossen
im Forum für Webhosting Homepage gefunden:
An alle phpBB 2 Forum CMS System N/X Betreiber !!
Rieke
Foren-Team


Threadstarter




Beiträge: 1792

Ich möchte alle Kunden die ein Forum mit der Software phpBB 2 einsetzen bitten sich folgenden Artikel genau durchzulesen und entsprechend dringende Updates Ihres Forums durchzuführen:

http://www.webwork-magazin.net/news/artikel/2705

Zusatzinformation:
Derzeit ist eine Art Wurm in Umlauf der selbständig nach Bords dieser Version sucht und diese Sicherheitslücke in der Forensoftware nutzt um das Forum zu hacken, die Dateien im Account zu modifizierne/verändern und sich von dort aus weiter zu verbreiten.

Dieser Wurm ist extrem schnell und es sind uns schon sehr viele gehackte Bords bekannt, daher ist es sinnvoll so schnell wie möglich zu handeln, damit kein grösserer Schaden entsteht.

Als Provider können wir nur bedingt etwas dagegen tun. Wenn wir Serverseitig verhindern das dies möglich ist, wären die Server zwar sicher, aber die meißten Scripte und Anwendungen der Kunden würden aufgrund der geänderten Sicherheitseinstellungen nicht mehr funktionieren.


Nachtrag:
Offensichtlich war phpBB nur der Anfang:

http://www.heise.de/newsticker/meldung/54504

Mehrere deutsche Web-Auftritte gehackt [2. Update]

Web-Auftritten, die unter dem Content Management System N/X laufen, droht eventuell die Gefahr eines so genannten Defacements, also der böswilligen Umgestaltung der Startseite. Betroffen waren nach Kenntnis von heise Security bislang die Seiten von Softmaker, Men's Health, des Zoos München, der Zeitschrift Connect und die Homepage von N/X selbst. Einige der Seiten sind mittlerweile wieder hergestellt. Sehr wahrscheinlich sind auch andere Betreiber vom Umbau ihrer Seiten betroffen, die dann ungefähr folgendermaßen aussieht:
Defaced

Durch welche Schwachstelle es den bislang Unbekannten gelang, die Inhalte zu verändern, ist zurzeit nicht klar. Die Entwickler von N/X weisen darauf hin, dass ihr CMS von den kürzlich gemeldeten Schwachstellen in PHP nicht betroffen ist. Aus dem Text "NeverEverNoSanity" im Defacement lässt sich schließen, dass eine Benutzereingabe wahrscheinlich nicht richtig gefiltert wird und ein Angreifer so möglicherweise Befehle einschleusen und ausführen kann, ähnlich wie bei SQL-Injection.

Update
Die Defacements entpuppen sich nach und nach als Angriffswelle eines Wurms gegen Seiten, die die Forensoftware phpBB einsetzen. Laut der Erklärung auf der Homepage von phpBB dringt der Wurm über die seit vier Wochen bekannte viewtopic-Sicherheitslücke ein und überschreibt Dateien mit den Endungen .htm, .php, .asp, .shtm, .jsp und .phtm mit eigenen Inhalten. Zum Finden von Seiten, die phpBB einsetzen, benutzt der Wurm Google, indem er nach URLs sucht, die die Zeichenkette "viewtopic.php" enhalten. In phpBB 2.0.11 ist die Lücke beseitigt. Auf die Schnelle hilft auch der auf phpBB.com veröffentlichte Workaround.

Mittlerweile hat Kaspersky eine Warnung veröffentlicht. Die Antiviren-Spezialisten sprechen angesichts der raschen Ausbreitung bereits von einer Epidemie und haben den Wurm auf Net-Worm.Perl.Santy.a getauft. Die Erklärungen auf den Kaspersky-Seiten decken sich weitgehend mit den von heise Security präsentierten Informationen. (dab/c't)

---

Diese Nachricht wurde geändert von: Rieke
  Profil   E-Mail   Website   Editieren   Zitieren
michael
Foren-Team




Beiträge: 1930

Update: Google stoppt die Verbreitung von Santy - Inzwischen 40.000 phpBB-Diskussionsforen betroffen
http://webwork-magazin.de/news/artikel/2709

  Profil   Editieren   Zitieren
Rieke
Foren-Team


Threadstarter




Beiträge: 1792

http://www.heise.de/newsticker/meldung/54623

Eine neue Variante des Sanity Wurms greift leider bereits um sich.

Der Wurm nutzt nun auch die Yahoo und AOL Suche, nistet sich als Zombies in IRC Räumen ein und versucht von dort aus Port-Scans und verteilte DoS-Angriffe durchzuführen.


Nachtrag
28.12.2004 10:30 PC-Welt
http://www.pcwelt.de/news/sicherheit/106195/

Binnen weniger Tage sind jetzt allerdings gleich mehrere Weiterentwicklungen des Wurms Santy aufgetaucht. Santy.C und Santy.E attackieren nicht mehr nur Internet-Seiten mit phpBB, sondern generell Seiten, die in der Script-Sprache PHP programmiert wurden. Um es genauer zu sagen: Der Wurm hat es auf schlecht in PHP programmierte Seiten abgesehen.

Über Google, Yahoo und AOL versucht der Wurm zunächst Seiten zu ermitteln, die in PHP geschrieben wurden und in denen die Funktionen "include()" und "require()" vorkommen. Diese Funktionen werden dazu genutzt, um den Inhalt von Dateien auf einer Website anzuzeigen. Wenn der Programmierer die an diese Funktion übergebenen Parameter im Code nicht sorgfältig genug überprüft, kann ein Angreifer diese Funktion mißbrauchen und im Extremfall die gesamte Kontrolle über den Webserver übernehmen.

Die französischen Sicherheitsexperten von K-OTik Security empfehlen, PHP-Seiten, in denen die beiden genannten Funktionen vorkommen, so umzuprogrammieren, dass die beiden Funktionen auf eine sichere Art und Weise verwendet werden.


---

Diese Nachricht wurde geändert von: Rieke
  Profil   E-Mail   Website   Editieren   Zitieren
 

Thema geschlossen
Forum » Suleitec.de Kundeninfo » An alle phpBB 2 Forum CMS System N/X Betreiber !!<...

Aktuelle Beiträge zur Hilfe im Forum für Homepage - An alle phpBB 2 Forum CMS System N/X Betreiber !! im Forum Homepage Hosting AntwortenLetztes Posting
Abschaltung von PHP 5.5 ? WICHTIG
in "Suleitec.de Kundeninfo"
0 16.03.2021 22:00 von Suleitec-Team
Webdesign: Worauf kommt es für eine erfolgreiche Website an?
in "Suleitec.de Kundeninfo"
0 16.03.2021 22:00 von Suleitec-Team
Brexit führt zur Neuvergabe von über 80.000 .eu-Domains
in "Suleitec.de Kundeninfo"
0 16.03.2021 22:00 von Suleitec-Team
Outsourcing der Lohn- und Gehaltsabrechnung
in "Suleitec.de Kundeninfo"
0 16.03.2021 22:00 von Suleitec-Team
Upgrade Server 2018 am 16. November
in "Suleitec.de Kundeninfo"
0 16.03.2021 22:00 von Suleitec-Team
Erklärvideos mit großer Wirkung
in "Suleitec.de Kundeninfo"
0 16.03.2021 22:00 von Suleitec-Team
Facebook-Profil dauerhaft schließen
in "Suleitec.de Kundeninfo"
0 16.03.2021 22:00 von Suleitec-Team
Hosting Server 29830 bekommt am Donnerstag den 08.10.20 ein größeres Update
in "Suleitec.de Kundeninfo"
0 16.03.2021 22:00 von Suleitec-Team
22.01.21- Notwendige Wartungsarbeiten im Netzwerk
in "Suleitec.de Kundeninfo"
0 16.03.2021 22:00 von Suleitec-Team
Der Einsatz von ERP-Systemen
in "Suleitec.de Kundeninfo"
0 16.03.2021 22:00 von Suleitec-Team
Geplanter Ausfall Server 23534 (Seo Tarif)
in "Suleitec.de Kundeninfo"
0 28.02.2018 22:00 von Suleitec-Team
Die Performance der aktuellen Browser
in "Suleitec.de Kundeninfo"
0 23.01.2018 22:00 von Suleitec-Team
Kostenloses SSL Zertifikat (https aktivieren)
in "Suleitec.de Kundeninfo"
0 23.01.2018 18:50 von Rieke
Sicherheitsupdate 3.8.2 für CMS Joomla
in "Suleitec.de Kundeninfo"
0 08.11.2017 22:00 von Suleitec-Team
Unter ?.DE Deutsche Domain? firmieren Betrüger
in "Suleitec.de Kundeninfo"
0 14.09.2017 22:00 von Suleitec-Team
Messe 4.0: Auch Messen werden digital
in "Suleitec.de Kundeninfo"
0 13.09.2017 22:00 von Suleitec-Team
Das Wettrennen der Drop-Catcher um abgelaufene Domains
in "Suleitec.de Kundeninfo"
0 05.09.2017 22:00 von Suleitec-Team
Kurzer Ausfall und Upgrade Server ?Speedweb? 30-31.08.17
in "Suleitec.de Kundeninfo"
0 30.08.2017 22:00 von Suleitec-Team
Nächtliche Wartungsarbeiten 01.09.17
in "Suleitec.de Kundeninfo"
0 29.08.2017 22:00 von Suleitec-Team
Aktuelle Software: Warum sind regelmäßig Updates wichtig?
in "Suleitec.de Kundeninfo"
0 11.08.2017 22:00 von Suleitec-Team
Mehr Aufmerksamkeit durch SEO
in "Suleitec.de Kundeninfo"
0 08.08.2017 22:00 von Suleitec-Team
Update des Betriebssystems auf Server 3610 (comfort) und 16730 (expert) 13.08.17 ab 2 Uhr
in "Suleitec.de Kundeninfo"
0 08.08.2017 22:00 von Suleitec-Team
Nächtliche Wartungsarbeiten 21-24.06.17
in "Suleitec.de Kundeninfo"
0 20.06.2017 22:00 von Suleitec-Team
Schutz vor IT-Wirtschaftsspionage
in "Suleitec.de Kundeninfo"
0 14.06.2017 22:00 von Suleitec-Team
Joomla! ab 3.4.4 bis einschließlich 3.6.4 MUSS per Update aktualisiert werden!
in "Suleitec.de Kundeninfo"
0 14.05.2017 22:00 von Suleitec-Team



Besucher : 8127898    Heute : 293     Gestern : 761     Online : 17     23.11.2024    12:43      1 Besucher in den letzten 60 Sekunden        
alle 60.00 Sekunden ein neuer Besucher
Nach oben