old-pitcher 1 Melden Geschrieben 2. März 2006 Liebe Community, leider wurde unser Forum heute morgen um 5:31 Uhr Opfer eines Angriffs. Vermutlich über eine Sicherheitslücke in der Forumsoftware gelang es dem Angreifer, sich Adminrechte zu verschaffen und einen Redirect auf seine Webseite einzurichten. Leider wurde dabei die Struktur vorsätzlich derart beschädigt, daß wir ein Backup einspielen mußten. Der Stand des Forums ist somit auf dem 1.3.2006 kurz nach 5 Uhr, und alle Beiträge von gestern und heute morgen sind leider weg.
Jonez 0 Melden Geschrieben 2. März 2006 hab s grad gesehen uund mich schon gewundert wo die beiträge hin sind wisst ihr schon was es für ne sicherheitslücke ist? bzw ist die schon gefixt
[Y]TEXX 0 Melden Geschrieben 2. März 2006 Jo es gibt schon "kranke" Leute die Spass an so etwas haben.
Corsair 217 Melden Geschrieben 2. März 2006 Hauptsache ist das sich die Ratte nicht einen versteckten Zugang gelegt hat, mit dem er die Seite immer wieder lahm legt. So wie mit der einen Spiele Seite (komme grade nicht auf den Namen)passiert ist
eraser777 0 Melden Geschrieben 2. März 2006 (bearbeitet) Ich hab hier ja den schicken Screenshot. Naja, manche brauchen es halt.... ?dit: bitte keine Screens davon, wir wollen dafür nicht auch noch Werbung machen Bearbeitet 2. März 2006 von old-pitcher
Zulu 0 Melden Geschrieben 2. März 2006 Lasst die Jungs am besten erstmal in Ruhe arbeiten. old-pitcher wird uns sicher aufklären, wenn die Lücke gefunden und behoben ist.
Blochi 0 Melden Geschrieben 2. März 2006 was geht in solchen typen nur vor?klappt den das messer in der hose auf?
JoeChip 0 Melden Geschrieben 2. März 2006 wäre gut wenn ihr sagen könnt ob die möglichkeit besteht dass die angreifer die passwörter gecatcht haben (oder ob die eh verschlüsselt gespeichert sind) - weil ich dieses PW an mehreren Stellen verwende, nicht gerade beim internetbanking aber trotzdem - müsste da sonst ein paar ändern.
-=Punkbuster=- 166 Melden Geschrieben 2. März 2006 Du siehst gar keine Passwörter. Dazu müsste er in die Datenbank. Du siehst im Admin-CP nicht einmal einen verschlüsselten Wert.
old-pitcher 1 Autor Melden Geschrieben 2. März 2006 Und selbst in der Datenbank stehen die PWs nur als Hash-Wert, also da besteht keine Gefahr.
Sergio 4302 Melden Geschrieben 2. März 2006 Das selbe hatte ich mit meinem Forum vor gewisser Zeit auch, is auchn ipb ... der Kackspast hat einfach meinen Adminacc geändert (pw, e-Mail ...) und den zweiten einfach gelöscht ... fand ick nich so toll ...
Roger That! 0 Melden Geschrieben 2. März 2006 Ich hab auch Screens von... Besonders der Grund ist krank
K-Jii 94 Melden Geschrieben 2. März 2006 hab mich heut morgen gewundert, um 5uhr ging noch alles, um 5.40uhr gabs die seite nichtmehr, nur noch dieses hacked.... dachte erst mein pc ist betroffen bekommen solche leute nur noch einen hoch wenn se ne site erfolgreich hacken?! irgendwo muß es ja nen grund dafür geben