Zum Inhalt springen
old-pitcher

Defacement

Empfohlene Beiträge

Liebe Community,

leider wurde unser Forum heute morgen um 5:31 Uhr Opfer eines Angriffs.

Vermutlich über eine Sicherheitslücke in der Forumsoftware gelang es dem Angreifer, sich Adminrechte zu verschaffen und einen Redirect auf seine Webseite einzurichten. Leider wurde dabei die Struktur vorsätzlich derart beschädigt, daß wir ein Backup einspielen mußten.

Der Stand des Forums ist somit auf dem 1.3.2006 kurz nach 5 Uhr, und alle Beiträge von gestern und heute morgen sind leider weg.

Link zu diesem Kommentar
Auf anderen Seiten teilen

hab s grad gesehen uund mich schon gewundert wo die beiträge hin sind :(

wisst ihr schon was es für ne sicherheitslücke ist?

bzw ist die schon gefixt

Link zu diesem Kommentar
Auf anderen Seiten teilen

Hauptsache ist das sich die Ratte nicht einen versteckten Zugang gelegt hat, mit dem er die Seite immer wieder lahm legt. So wie mit der einen Spiele Seite (komme grade nicht auf den Namen)passiert ist

Link zu diesem Kommentar
Auf anderen Seiten teilen

Ich hab hier ja den schicken Screenshot. Naja, manche brauchen es halt....

?dit: bitte keine Screens davon, wir wollen dafür nicht auch noch Werbung machen

Bearbeitet von old-pitcher
Link zu diesem Kommentar
Auf anderen Seiten teilen

Lasst die Jungs am besten erstmal in Ruhe arbeiten. old-pitcher wird uns sicher aufklären, wenn die Lücke gefunden und behoben ist.

Link zu diesem Kommentar
Auf anderen Seiten teilen

was geht in solchen typen nur vor?klappt den das messer in der hose auf? :angry:

Link zu diesem Kommentar
Auf anderen Seiten teilen

wäre gut wenn ihr sagen könnt ob die möglichkeit besteht dass die angreifer die passwörter gecatcht haben (oder ob die eh verschlüsselt gespeichert sind) - weil ich dieses PW an mehreren Stellen verwende, nicht gerade beim internetbanking aber trotzdem - müsste da sonst ein paar ändern.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Du siehst gar keine Passwörter. Dazu müsste er in die Datenbank. Du siehst im Admin-CP nicht einmal einen verschlüsselten Wert.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Das selbe hatte ich mit meinem Forum vor gewisser Zeit auch, is auchn ipb ... der Kackspast hat einfach meinen Adminacc geändert (pw, e-Mail ...) und den zweiten einfach gelöscht ... fand ick nich so toll ...

Link zu diesem Kommentar
Auf anderen Seiten teilen

hab mich heut morgen gewundert, um 5uhr ging noch alles, um 5.40uhr gabs die seite nichtmehr, nur noch dieses hacked....

dachte erst mein pc ist betroffen *lol*

bekommen solche leute nur noch einen hoch wenn se ne site erfolgreich hacken?! irgendwo muß es ja nen grund dafür geben

<_<

Link zu diesem Kommentar
Auf anderen Seiten teilen

Erstelle ein Benutzerkonto oder melde Dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde Dich hier an.

Jetzt anmelden


  • Wer ist Online   0 Benutzer

    • Keine registrierten Benutzer online.
×
×
  • Neu erstellen...

Wichtige Information

Wir haben Cookies auf Deinem Gerät platziert. Das hilft uns diese Webseite zu verbessern. Du kannst die Cookie-Einstellungen anpassen, andernfalls gehen wir davon aus, dass Du damit einverstanden bist, weiterzumachen.