+ Antworten
Seite 1 von 6 1 2 3 4 5 ... LetzteLetzte
Ergebnis 1 bis 10 von 54

Thema: über CK-Forms wird zur Zeit massiv gehackt

  1. #1
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.189
    Bedankte sich
    63
    Erhielt 1.224 Danksagungen
    in 1.071 Beiträgen

    Standard über CK-Forms wird zur Zeit massiv gehackt

    ich lese hier im Forum häufig von CK-Forms und wir sehen es bei uns im Alltag das über die alten CK-Forms-Komponenten zur Zeit sehr massiv gehackt wird. Fast täglich müssen wir solche Hacks bei Kunden bereinigen. Einige davon sind sehr gefährlich in der Wirkung und installieren z.B. Phishing-Seiten. Diese Hacks sind für den normalen Besucher unsichtbar, denn solche Hacks werden nicht mit den typischen Hacker-Meldungen begleitet. Umso gefährlicher sind sie, weil sie auch sehr schnell sehr hohe Schadensersatzansprüche hervorrufen können! Phishingseiten werden recht schnell durch verschiedenen Instanzen im Web entdeckt und es werden dann die Betreiber der Rechenzentren, Provider und Domaininhaber etc. angeschrieben. Sperrung/Beschlagnahme von Servern und andere massive (teure) Auswirkungen können schnell folgen.

    Also, an alle Leser:
    Kümmert Euch mal um die Aktualtät Eurer Scripte! Es kann teuer werden!
    So schwer ist das doch alles nicht. Hier Infos!

    ... ich weiss das dieser Aufruf auch verhallen wird, denn wir sehen ja wie sogar direkt angeschriebene Kunden bezüglich Sicherheit reagieren: oft gar nicht :-(

    Das ist wirklich traurig.


  2. #2
    Verbringt hier viel Zeit
    Registriert seit
    19.11.2007
    Beiträge
    812
    Bedankte sich
    59
    Erhielt 148 Danksagungen
    in 146 Beiträgen

    Standard

    hallo Flotte!

    ..mich hat´s leider auch erwischt :-(

    Hatte auch noch die 1.3.3er drauf - ich werde jetzt die Erstinstallation wiedereinspielen nachdem ich alle Dateien und Ordner gelöscht habe (vorerst ohne ckforms bzw. der geupdateten Version). Ist es denn auch notwendig, dass ich die Datenbank neu einspiele? (Benutzer werden natürlich vorher lokal geändert)

    Danke für deine Antwort
    leider wissen einige Andere immer noch mehr als ich.....
    Danke für den Klick auf "Danke"!

  3. #3
    Neu an Board Avatar von aballhaus
    Registriert seit
    12.02.2009
    Ort
    37276 Meinhard
    Beiträge
    12
    Bedankte sich
    9
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard ck-forms deaktivieren

    Hi,
    Wenn kein aktuelles Formular eingestellt ist, nützt es dann etwas, die ck_forms-Module zu deaktivieren? Oder können Sie dennoch verwendet werden?.
    Herzlichen Gruß

    Andreas Ballhaus

  4. #4
    Verbringt hier viel Zeit
    Registriert seit
    19.11.2007
    Beiträge
    812
    Bedankte sich
    59
    Erhielt 148 Danksagungen
    in 146 Beiträgen

    Standard

    Soweit ich weiß nützt ein Deaktivieren nix - der Zugriff auf die "offenen" stellen ist ja doch gegeben?! Kann ich aber nicht 100%ig sagen!

    Ich hab´s derzeit deinstalliert!
    leider wissen einige Andere immer noch mehr als ich.....
    Danke für den Klick auf "Danke"!

  5. #5
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.189
    Bedankte sich
    63
    Erhielt 1.224 Danksagungen
    in 1.071 Beiträgen

    Standard

    IMMER(!) deinstallieren!!!!!
    Scripte müssen physikalisch entfernt sein!

  6. #6
    Neu an Board
    Registriert seit
    16.01.2009
    Ort
    Darmstadt
    Beiträge
    48
    Bedankte sich
    6
    1 Danksagung in 1 Beitrag

    Standard

    Weiß jemand ob das bei ckforms bekannt ist?

    Ich habe die aktuelle Version 1.3.4 und scheint auch hier der Fehler einzutreten. Vorher hatte ich die 1.3.2, da trat das auch auf. Kann man da irgendwas ändern? Sonst müßte man alles neu machen mit einem anderen Formular!
    So long
    Harald

  7. Erhielt Danksagungen von:


  8. #7
    --- Avatar von anka
    Registriert seit
    01.05.2008
    Ort
    Basel
    Beiträge
    8.899
    Bedankte sich
    329
    Erhielt 3.217 Danksagungen
    in 3.014 Beiträgen

    Standard

    Die aktuelle Version sollte sicher sein, aber vermutlich sind vom ersten Hackangriff noch irgendwelche Shell-Scripts zurückgeblieben (s.hier).
    Häufige Fragen und Antworten zu Joomla: Joomla FAQ
    Kleines Helferlein: Firebug
    Kein Support per PN


  9. #8
    Neu an Board
    Registriert seit
    16.01.2009
    Ort
    Darmstadt
    Beiträge
    48
    Bedankte sich
    6
    1 Danksagung in 1 Beitrag

    Standard

    Hm, einige Dateien hatte ich gefunden. Doch es könnten ja noch weitere Shells dann da sein. Sicherungen sind da, aber nur alle mit CKForms, das seit Beginn fast eingebaut war. Da die Seite erst neu erstellt wurde würde das bedeuten einen Profi zu engagieren, was ich nicht so gerne tue! :-(

    Keine anderen Möglichkeiten?
    So long
    Harald

  10. #9
    Kommt häufiger vorbei Avatar von mhuebler
    Registriert seit
    28.09.2009
    Ort
    Dresden
    Beiträge
    483
    Bedankte sich
    61
    Erhielt 88 Danksagungen
    in 84 Beiträgen

    Standard

    vorsicht anka,
    Die aktuelle Version sollte sicher sein,
    ckforms ist auch in der Ver. 1.3.4 noch nicht sicher !

    gruß.

  11. #10
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.189
    Bedankte sich
    63
    Erhielt 1.224 Danksagungen
    in 1.071 Beiträgen

    Standard

    Der Hersteller ignoriert die letzten zwei Lücken geflissentlich und stellt auch keine Updates zur Verfügung. http://ckforms.cookex.eu/index.php
    Dazu kann man nur eines raten: Weg mit dem Tool und zwar as fast as you can...

  12. Erhielt Danksagungen von:


+ Antworten
Seite 1 von 6 1 2 3 4 5 ... LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein