Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

vBulletin: Massive Sicherheitsprobleme

Diskussion: vBulletin: Massive Sicherheitsprobleme im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige Bei vBulletin gibts wohl momentan derbe Sicherheitsprobleme, offenbar gibt es eine Lücke, die es ermöglicht Code in JS -Dateien ...

Like Tree8Likes
  • 3 Post By sh3llc0d3
  • 1 Post By rat
  • 2 Post By end4win
  • 2 Post By xrayn

Antwort
Alt 16.05.11, 14:06   #1 (permalink)
Senior Member
 
Registriert seit: 13.07.08
enkore Leistung: K 6-3enkore Leistung: K 6-3enkore Leistung: K 6-3
Likes: 85
Standard vBulletin: Massive Sicherheitsprobleme

Anzeige

Bei vBulletin gibts wohl momentan derbe Sicherheitsprobleme, offenbar gibt es eine Lücke, die es ermöglicht Code in JS-Dateien zu injezieren, ohne die Datei selbst zu verändern.

Siehe u.a. diesen vB-Supportthread, wo sich auch andere Forenbetreiber zu Wort melden: My site keeps getting hacked !!

Apropos: Wie siehts da eigentlich mit dem Habo aus?

__________________
"It is the human race! The deterioration of the spirit of man. Man undermining himself, causing a self-willed, self-imposed, self-evident self-destruction."
+++ BREAKING +++ Troll ertrinkt im Planschbecken +++
enkore ist offline   Mit Zitat antworten
Alt 16.05.11, 14:51   #2 (permalink)
 
Registriert seit: 03.10.01
sh3llc0d3 Leistung: Facit NTK
Likes: 3
Standard

Zitat:
Zitat von csde_rats Beitrag anzeigen
Apropos: Wie siehts da eigentlich mit dem Habo aus?
Ich würd' sagen: nicht gut *g*
*SCNR*
Angehängte Grafiken
Dateityp: png screen.PNG (22,4 KB, 87x aufgerufen)
Oi!Alex, Tarantoga and enkore like this.
sh3llc0d3 ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 17.05.11, 07:42   #3 (permalink)
rat
 
Benutzerbild von rat
 
Registriert seit: 22.01.10
rat Leistung: 8086
Likes: 20
Standard

Na und schon jemand unserem Admin sein PW per PN geschickt ^^

Oder lieber erst einmal auf WBB umsteigen xD
Mackz likes this.
__________________
evil loves to party
http://ratnetw0rk.blogspot.com
rat ist offline   Mit Zitat antworten
Alt 18.05.11, 21:13   #4 (permalink)
Member of Honour
 
Benutzerbild von xrayn
 
Registriert seit: 05.03.08
xrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteron
Likes: 246
Standard

Gibt es hierzu noch ein offizielles Statement seitens der Administration? Immerhin hatte sh3llc0d3 scheinbar vollen Zugriff. Einem kompromittierten Server kann man nicht mehr trauen?
xrayn ist offline   Mit Zitat antworten
Alt 18.05.11, 21:33   #5 (permalink)
Member of Honour
 
Benutzerbild von Sven
 
Registriert seit: 14.09.03
Sven Leistung: 8086Sven Leistung: 8086
Likes: 34
Standard

Zitat:
Zitat von xrayn Beitrag anzeigen
Gibt es hierzu noch ein offizielles Statement seitens der Administration? Immerhin hatte sh3llc0d3 scheinbar vollen Zugriff. Einem kompromittierten Server kann man nicht mehr trauen?
wer sagt, dass der Screenshot vom Habo ist?
__________________
Mein Portfolio
Meine Fotogalerie
best view with open eyes
Sven ist offline   Mit Zitat antworten
Alt 18.05.11, 21:33   #6 (permalink)
Member of Honour
 
Registriert seit: 07.12.04
end4win hat die Renommee-Anzeige deaktiviert
Likes: 256
Standard

Das mit dem Langzeitgedächtnis solltest du trainieren.
Such mal nach Beiträgen von dem User.

Gruss
Inliferty and Tarantoga like this.
__________________
Die deutsche Rechtschreibung ist Freeware, daher darf man sie kostenlos nutzen.
Allerdings ist sie nicht Open Source, dies bedeutet man darf sie nicht verändern oder in veränderter Form
veröffentlichen.
end4win ist offline   Mit Zitat antworten
Alt 18.05.11, 22:09   #7 (permalink)
Member of Honour
 
Benutzerbild von xrayn
 
Registriert seit: 05.03.08
xrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteron
Likes: 246
Standard

Ok. sh3llc0d3 ist l33t-Hacker, knackt regelmäßig das HaBo - kann man wohl nix gegen machen
Mackz and rat like this.

Geändert von xrayn (18.05.11 um 22:12 Uhr)
xrayn ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » Security vBulletin: Massive Sicherheitsprobleme
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61