Server Support Forum
Anzeige:

  #1  
Ungelesen 25.01.2012, 11:21
Benutzerbild von Thorsten
Moderator
 
Registriert seit: 07.2003
Alter: 41
Beiträge: 14.744
Blog-Einträge: 78
Thorsten eine Nachricht über ICQ schicken
Ausrufezeichen Mögliche Sicherheitslücke Server Support Forum

In der vergangenen Nacht wurde eine Sicherheitslücke bei einem Hersteller eines vBulletin Plugins festgestellt. Dieses Plugin wird seit einigen Jahren auch im Server Support Forum eingesetzt.

Die Sicherheitslücke wurde durch das Einschleusen von manipulierten Inhalten auf der Herstellerseite ausgenutzt.

Am 25. Januar 2012 kam es ab 04:59 zu Datenbankfehlern im Server Support Forum. Diese stehen offenbar im direkten Zusammenhang mit oben genannter Problematik. Die Lücke konnte inzwischen durch den Hersteller des Plugins identifiziert und geschlossen werden. Das Server Support Forum wurde entsprechend aktualisiert.

Bisher ist davon auszugehen das keine sensiblen Daten aus dem Server Support Forum gestohlen, verändert oder ausgelesen werden konnten. Trotzdem empfehlen wir allen Benutzern die Kennworte ihres Benutzerkontos im Server Support Forum zu ändern.

Sollten weitere Details zu diesem Vorfall bekannt werden, werden wir sie an dieser Stelle veröffentlichen.

mfG
Thorsten
Mit Zitat antworten

  #2  
Ungelesen 25.01.2012, 12:52
Benutzerbild von Ben.
Registered User
 
Registriert seit: 09.2008
Ort: Schweiz
Beiträge: 2.028

Du solltest ggf. eine Rundemail an alle schicken, denn wer nicht regelmässig hier vorbei schaut, hat ggf. ein Problem.
Mit Zitat antworten
  #3  
Ungelesen 25.01.2012, 13:35
Benutzerbild von Jenstheclown
Registered User
 
Registriert seit: 11.2008
Ort: Neustadt b. Coburg
Beiträge: 347
Jenstheclown eine Nachricht über ICQ schicken Jenstheclown eine Nachricht über MSN schicken

oh backe
__________________
Coobe Mail - Speed is the Source of Communication
Schnell, einfach und kostenlos! - www.coobe.de
Mit Zitat antworten
  #4  
Ungelesen 25.01.2012, 14:09
Benutzerbild von Thorsten
Moderator
 
Registriert seit: 07.2003
Alter: 41
Beiträge: 14.744
Blog-Einträge: 78
Thorsten eine Nachricht über ICQ schicken

Hallo!

Eine Information an alle Benutzer per Mail ist leider nicht möglich. Es gibt keine entsprechende Policy im Server Support Forum.

mfG
Thorsten
Mit Zitat antworten
  #5  
Ungelesen 25.01.2012, 14:54
Registered User
 
Registriert seit: 08.2011
Beiträge: 61

oh mein gott oh mein gott oh mein gott

Kennt jemand mein PW? Habs grad nicht zur Hand ums zu ändern :P
Mit Zitat antworten
  #6  
Ungelesen 25.01.2012, 15:03
Benutzerbild von Thorsten
Moderator
 
Registriert seit: 07.2003
Alter: 41
Beiträge: 14.744
Blog-Einträge: 78
Thorsten eine Nachricht über ICQ schicken

Hallo!

Dann nutze halt die Kennwort vergessen Funktion .

mfG
Thorsten
Mit Zitat antworten
  #7  
Ungelesen 25.01.2012, 16:20
Benutzerbild von virtual2
Registered User
 
Registriert seit: 10.2010
Ort: /proc/sys/net/ip6
Alter: 17
Beiträge: 469

Zitat:
Zitat von Bordey Bluenge Beitrag anzeigen
oh mein gott oh mein gott oh mein gott
Wenn vBulletin mit gesalzenen hashes arbeitet sollte da kein großes Problem entstehen ^^
Mit Zitat antworten
  #8  
Ungelesen 25.01.2012, 16:37
Benutzerbild von Joe User
R​o​o​t​F​o​r​u​m Team
 
Registriert seit: 11.2008
Ort: Hamburg
Alter: 33
Beiträge: 1.584

Hashcat sieht das mit dem "kein grosses Problem" etwas anders...
Mit Zitat antworten
  #9  
Ungelesen 25.01.2012, 18:58
Benutzerbild von virtual2
Registered User
 
Registriert seit: 10.2010
Ort: /proc/sys/net/ip6
Alter: 17
Beiträge: 469

Ein Wörterbuch ähnliches Spielzeug?
Mit Zitat antworten
  #10  
Ungelesen 25.01.2012, 19:06
Registered User
 
Registriert seit: 08.2011
Beiträge: 61

Ich sehe Regenbogen?

Zitat:
Zitat von virtual2 Beitrag anzeigen
Wenn vBulletin mit gesalzenen hashes arbeitet sollte da kein großes Problem entstehen ^^
Bei vBulletin mache ich mir da mehr Sorgen als bei anderer Foren Software Aber da ich ja test234 anstatt test123 als Passwort nutze und das auch nur in jedem 2. Forum, wiege ich mich auf der sicheren Seite
Mit Zitat antworten
  #11  
Ungelesen 25.01.2012, 19:18
Benutzerbild von Joe User
R​o​o​t​F​o​r​u​m Team
 
Registriert seit: 11.2008
Ort: Hamburg
Alter: 33
Beiträge: 1.584

Zitat:
Zitat von virtual2 Beitrag anzeigen
Ein Wörterbuch ähnliches Spielzeug?
Eher ein gutes Werkzeug mit umfangreichen Möglichkeiten und optimierter Zielführung. Google hilft
Mit Zitat antworten
  #12  
Ungelesen 26.01.2012, 07:17
Registered User
 
Registriert seit: 09.2010
Beiträge: 53

Ist das diese vbSEO-Geschichte?
Mit Zitat antworten
  #13  
Ungelesen 26.01.2012, 07:38
Benutzerbild von Thorsten
Moderator
 
Registriert seit: 07.2003
Alter: 41
Beiträge: 14.744
Blog-Einträge: 78
Thorsten eine Nachricht über ICQ schicken

Hallo!

Korrekt. Eine Zusammenfassung ist unter http://www.vbseo.com/f5/vbseo-securi...tml#post325758 veröffentlicht worden.

mfG
Thorsten
Mit Zitat antworten
  #14  
Ungelesen 30.01.2012, 20:51
Registered User
 
Registriert seit: 07.2010
Beiträge: 322

Das ist natürlich - gerade beim SSF - "bitter". Aber schließlich ist kein System zu 100% sicher.. Und ich finde es sehr vorbildlich, dass die User hier äußerst zügig informiert worden sind.
Mit Zitat antworten
  #15  
Ungelesen 30.01.2012, 20:55
Registered User
 
Registriert seit: 08.2011
Beiträge: 61

Das SSF ist "auch nur ein Forum basierend auf der vBulletin Software" Ich denke die Thematik der Inhalte hat dann mit einer Lücke in der Software / einem Addon "erstmal" nicht viel gemein. Kann passieren. Wenn es transparent behandelt und zeitnah behoben wird, ist ja alles Rodger in Kambodga :P
Mit Zitat antworten
Antwort

Lesezeichen


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist aus.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Server Support Forum & der JMStV Thorsten Diskussionen zum Server Support Forum 4 07.12.2010 13:42
SpamExperts & Server Support Forum Thorsten Wartungsarbeiten & Ankündigungen 8 01.04.2010 16:45
Server Support Forum Browsersuche Thorsten Wartungsarbeiten & Ankündigungen 2 23.02.2009 18:58
Server Support Forum 2007 Thorsten Diskussionen zum Server Support Forum 13 02.01.2008 12:30





Powered by vBulletin® Copyright ©2000 - 2012, vBulletin Solutions, Inc.
Content Relevant URLs by vBSEO ©2011, Crawlability, Inc.