+ Antworten
Seite 2 von 4 ErsteErste 1 2 3 4 LetzteLetzte
Ergebnis 11 bis 20 von 35

Thema: Exploits: Sicherheitswarnungen über Erweiterungen

  1. #11
    Moderator Avatar von cybergurk
    Registriert seit
    06.07.2005
    Ort
    unwichtig
    Beiträge
    8.722
    Bedankte sich
    188
    Erhielt 2.678 Danksagungen
    in 2.060 Beiträgen

    Standard

    @pctech,
    würdest du bitte editieren, habe nun schon etliche Beiträge von Dir zusammengefügt, danke
    Gruß Achim
    Behandle deine Mitmenschen genau so, wie du gerne behandelt werden möchtest.
    www.cybergurke.de | www.filmanleitungen.de | www.joomla-tutorials.de | www.easy-joomla.org

  2. Erhielt Danksagungen von:


  3. #12
    Verbringt hier viel Zeit
    Registriert seit
    08.03.2007
    Beiträge
    734
    Bedankte sich
    10
    Erhielt 190 Danksagungen
    in 168 Beiträgen

    Standard Exploit: Sicherheitshinweis - SMF 1.1.3

    Ist nun nicht direkt Joomla - aber da es eine Bridge dafür gibt!

    #SMF 1.1.3 Extremely fast Blind SQL Injection Exploit!
    # -Binary Search
    # -Multi-Threaded
    # -NO benchmark()'s
    #
    #Two SQL Injection flaws.
    #Works with magic_quotes_gpc=On or Off.
    #Total Bypass of SMF's SQL Injection filter.

    UPDATE auf SMF 1.1.4 verfügbar

    http://www.simplemachines.org/
    Hilfe gibt es unter Angabe von: Hoster, Joomla Version, Installierte Komponenten, PHPInfo, Problembeschreibung
    Joomla 1.5 Anleitung - CHMOD Verzeichnisse 755 | Dateien 644 | 777 du wirst gehackt!
    Info: Privat Support nur gegen Vorkasse

  4. #13
    Verbringt hier viel Zeit
    Registriert seit
    08.03.2007
    Beiträge
    734
    Bedankte sich
    10
    Erhielt 190 Danksagungen
    in 168 Beiträgen

    Standard Exploit: Sicherheitswarnung - com_jjgallery

    Remote File İnclude Vulnerability

    in Komponente Carousel Flash Image Gallery

    Eintrag in Milworm

    http://justjoomla.net/joomla-compone...e-gallery.html
    Hilfe gibt es unter Angabe von: Hoster, Joomla Version, Installierte Komponenten, PHPInfo, Problembeschreibung
    Joomla 1.5 Anleitung - CHMOD Verzeichnisse 755 | Dateien 644 | 777 du wirst gehackt!
    Info: Privat Support nur gegen Vorkasse

  5. #14
    Verbringt hier viel Zeit
    Registriert seit
    08.03.2007
    Beiträge
    734
    Bedankte sich
    10
    Erhielt 190 Danksagungen
    in 168 Beiträgen

    Standard Exploit: Sicherheitswarnung - com_juser version 1.0.14

    Exploit: Remote File Include Vulnerability

    Komponente: JUser Joomla Component 1.0.14

    Quelle: Milw0rm

    Hersteller: www.joomlaequipment.com
    Hilfe gibt es unter Angabe von: Hoster, Joomla Version, Installierte Komponenten, PHPInfo, Problembeschreibung
    Joomla 1.5 Anleitung - CHMOD Verzeichnisse 755 | Dateien 644 | 777 du wirst gehackt!
    Info: Privat Support nur gegen Vorkasse

  6. #15
    Verbringt hier viel Zeit
    Registriert seit
    08.03.2007
    Beiträge
    734
    Bedankte sich
    10
    Erhielt 190 Danksagungen
    in 168 Beiträgen

    Standard Exploit: Sicherheitswarnung - com_rsgallery 2.0 beta 5

    Komponente: Mambo/Joomla Component rsgallery <= 2.0 beta 5

    Exploit Typ: (catid) Remote SQL Injection Vulnerability

    Quelle: milw0rm
    Hilfe gibt es unter Angabe von: Hoster, Joomla Version, Installierte Komponenten, PHPInfo, Problembeschreibung
    Joomla 1.5 Anleitung - CHMOD Verzeichnisse 755 | Dateien 644 | 777 du wirst gehackt!
    Info: Privat Support nur gegen Vorkasse

  7. #16
    Verbringt hier viel Zeit
    Registriert seit
    08.03.2007
    Beiträge
    734
    Bedankte sich
    10
    Erhielt 190 Danksagungen
    in 168 Beiträgen

    Standard Exploit: Joomla Component mosDirectory 2.3.2

    Komponente: Joomla Component mosDirectory 2.3.2 - com_directory

    Exploit Typ: Remote File Inclusion [High Risk]

    Quelle: milw0rm
    Hilfe gibt es unter Angabe von: Hoster, Joomla Version, Installierte Komponenten, PHPInfo, Problembeschreibung
    Joomla 1.5 Anleitung - CHMOD Verzeichnisse 755 | Dateien 644 | 777 du wirst gehackt!
    Info: Privat Support nur gegen Vorkasse

  8. #17
    Verbringt hier viel Zeit
    Registriert seit
    08.03.2007
    Beiträge
    734
    Bedankte sich
    10
    Erhielt 190 Danksagungen
    in 168 Beiträgen

    Standard Exploit: Sicherheitswarnung - PU Arcade

    Komponente: PU Arcade Joomla Component ( Version 2.0.3 & 2.1.3 Beta )
    Andere Versionen können ebenfalls betroffen sein!

    Exploit: Remote SQL Injection Exploit

    Quelle: Milw0rm
    Hilfe gibt es unter Angabe von: Hoster, Joomla Version, Installierte Komponenten, PHPInfo, Problembeschreibung
    Joomla 1.5 Anleitung - CHMOD Verzeichnisse 755 | Dateien 644 | 777 du wirst gehackt!
    Info: Privat Support nur gegen Vorkasse

  9. #18
    Verbringt hier viel Zeit
    Registriert seit
    08.03.2007
    Beiträge
    734
    Bedankte sich
    10
    Erhielt 190 Danksagungen
    in 168 Beiträgen

    Standard Exploit: Joomla CSFR Möglichkeit! 1.0.13 eventuell auch andere Versionen

    Exploit: Joomla CSFR Möglichkeit! 1.0.13 eventuell auch andere Versionen

    CSFR = cross-site request forgeries

    CSFR auf Wikipedia: http://en.wikipedia.org/wiki/Cross-site_request_forgery

    *** Bezug auf Post in www.joomla.org ***

    http://forum.joomla.org/index.php/topic,248109.0.html

    Übersetzung der wichtigsten Passagen des Posts von Phil Taylor:

    The number one bit of advice I can give all site admins at the moment is to - LOGOUT OF YOUR JOOMLA ADMIN as soon as you finish using it, and do not surf around the internet while administrating your Joomla site, and if you allow users to modify your site's frontend, be careful not to surf your frontend as well while logged in.

    Do not install any 3rd party components/mambots/modules/AND TEMPLATES!!! from untrusted sources

    Do not click on any links in 3rd party component (like "click here for updates/upgrades") as this is one quick way for a developer/hacker to embed a link into your admin and create a desire to click it.
    Eine unbedingt zu befolgende Weisung an alle Admins!

    Nach jeder Admin Session aus dem Admin Interface ausloggen - sowohl Frontend als auch Backend!

    Nicht auf anderen Internetseiten Surfen wärend einer Admin Session auf einer Joomla Seite!

    Erweiterungen für Joomla nur von Offiziellen Seiten herunterladen!

    Nicht auf eventuell vorhandene Update Links in Joomla Erweiterungen klicken um den Versionsstand abzufragen!
    Hilfe gibt es unter Angabe von: Hoster, Joomla Version, Installierte Komponenten, PHPInfo, Problembeschreibung
    Joomla 1.5 Anleitung - CHMOD Verzeichnisse 755 | Dateien 644 | 777 du wirst gehackt!
    Info: Privat Support nur gegen Vorkasse

  10. Erhielt Danksagungen von:


  11. #19
    Moderator Avatar von cybergurk
    Registriert seit
    06.07.2005
    Ort
    unwichtig
    Beiträge
    8.722
    Bedankte sich
    188
    Erhielt 2.678 Danksagungen
    in 2.060 Beiträgen
    Gruß Achim
    Behandle deine Mitmenschen genau so, wie du gerne behandelt werden möchtest.
    www.cybergurke.de | www.filmanleitungen.de | www.joomla-tutorials.de | www.easy-joomla.org

  12. #20
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.013
    Bedankte sich
    143
    Erhielt 2.411 Danksagungen
    in 2.231 Beiträgen

    Standard

    Sehr schade. Ich empfinde das Tab-Browsing im Firefox so komfortabel.
    Und wie ich gerade ausprobiert habe, hilft auch eine neue FF Instanz nicht. Es muß dann schon ein anderer Browser, bspw. Opera sein.
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

+ Antworten
Seite 2 von 4 ErsteErste 1 2 3 4 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein