+ Antworten
Ergebnis 1 bis 8 von 8

Thema: SimplePie in Newsfeed Sicherheitslück?

  1. #1
    Neu an Board Avatar von pinguair
    Registriert seit
    24.08.2009
    Beiträge
    23
    Bedankte sich
    6
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard SimplePie in Newsfeed Sicherheitslück?

    Hi @ all,
    heute morgen hat mir mein Provider meine Seite gesperrt. Begründung es wurde ein DoS Angriff auf meine Seite ausgeübt.

    Die Lücke soll im SimplePie hängen das mit newsfeeds zusammen arbeitet.

    Ich habe die aktuelle Joomlaversion Joomla_1.5.14-Stable-Full_Package_German von www.joomla.de installiert. Das einzige was ich zusätzlich installiert habe war CB.

    Ist das eine bekannte Sicherheitslücke? Wenn ja gibt es dafür einen fix?

    Gruss Michael

  2. #2
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.580
    Bedankte sich
    152
    Erhielt 2.554 Danksagungen
    in 2.356 Beiträgen

    Standard

    Da Du uns die Version von SimplePie nicht mitteilst, verweise ich mal pauschal auf http://simplepie.org/blog/.

    Ebenso wäre es konsequent, wenn Du den Hoster um weitere Informationen (Logs etc.) zur Lücke bittest.
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  3. #3
    Neu an Board Avatar von pinguair
    Registriert seit
    24.08.2009
    Beiträge
    23
    Bedankte sich
    6
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Zitat Zitat von keraM Beitrag anzeigen
    Da Du uns die Version von SimplePie nicht mitteilst, verweise ich mal pauschal auf http://simplepie.org/blog/.

    Ebenso wäre es konsequent, wenn Du den Hoster um weitere Informationen (Logs etc.) zur Lücke bittest.
    Ich hab das Simplepie ja gar ned selber installiert. Das muss mit joomla installiert worden sein. Wie kann ich die version rausfinden?

  4. #4
    Neu an Board Avatar von pinguair
    Registriert seit
    24.08.2009
    Beiträge
    23
    Bedankte sich
    6
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Zitat Zitat von keraM Beitrag anzeigen
    Da Du uns die Version von SimplePie nicht mitteilst, verweise ich mal pauschal auf http://simplepie.org/blog/.

    Ebenso wäre es konsequent, wenn Du den Hoster um weitere Informationen (Logs etc.) zur Lücke bittest.
    Das hab ich vom Provider gerade erhalten:
    80.82.215.11 - - [25/Aug/2009:14:23:16 +0200] "GET /index.php?view=category&id=4%3Ajoomla&option=com_n ewsfeeds&Itemid=49 HTTP/1.1" 200 9703 "http://pa.moevy.net/index.php?view=category&id=4%3Ajoomla&option=com_n ewsfeeds&Itemid=49" "SimplePie/1.0.1 (Feed Parser; http://simplepie.org/; Allow like Gecko) Build/20070719221955"

    Sagt mir leider nicht wo ich das simplepie finde... schaue ich unter componenten im ordner com_newsfeed nach find ich nichts mit simplepie.

    Hab das Joomla vor 4-5 Tagen erst installiert. Es befinden sich im Newsfeed nur Beispieldaten von Joomla..... ist schon bischen merkwürdig....

  5. #5
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.580
    Bedankte sich
    152
    Erhielt 2.554 Danksagungen
    in 2.356 Beiträgen

    Standard

    Beim Original Joomla ist definitiv kein SimplePie mit dabei. Guck mal unter /components und /administrator/components, ob es dort eine com_simplepie gibt.

    Edit:
    Der Auszug aus dem Log sagt doch eindeutig, dass SimplePie nicht auf Deiner Domain liegt, sondern auf pa.moevy.net.
    Außerdem hat ein DoS-Angriff nichts mit einer Sicherheitslücke zu tun, sondern ist einfach eine Überlastung des Systems durch eine größere Anzahl von Anfrage, als dieses bearbeiten kann. http://de.wikipedia.org/wiki/Denial_of_Service
    Für mich als Laien gibt es zwei Lösungsmöglichkeiten: a) abschalten des Angriffsziels um den Angriff ins Leere laufen zu lassen, oder b) blocken der IP, von der diese Angriffe ausgehen (was aber meist sinnlos ist, da die Angriffe über tausend verschiedene IPs verteilt werden).
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  6. Erhielt Danksagungen von:


  7. #6
    Andreas H.
    Gast

    Standard

    Beim Original Joomla ist definitiv kein SimplePie mit dabei.
    http://api.joomla.org/classtrees_SimplePie.html

    Der Ordner liegt in /libraries

  8. Erhielt Danksagungen von:


  9. #7
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.580
    Bedankte sich
    152
    Erhielt 2.554 Danksagungen
    in 2.356 Beiträgen

    Standard

    Ups, sorry für meine Falschauskunft.
    Hab ich verwechselt mit der Komponente SimplePin.
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  10. #8
    Neu an Board Avatar von pinguair
    Registriert seit
    24.08.2009
    Beiträge
    23
    Bedankte sich
    6
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Zitat Zitat von Andreas H. Beitrag anzeigen
    Jep genau da liegt es...
    Da es eh eine Testseite war hab ich nun alles gelöscht (dateien und db tabellen). Jetzt will ich natürlich nochmal joomla 1.5.14 installieren.

    Wie kann ich jetzt verhindern das dies nochmal passiert? Denn wenn es nochmal passiert droht mir mein provider an das es eine "kostenpflichtige Sperrung" gibt.

    Gruss Michael

+ Antworten

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein