Mögliche Sicherheitslücke Server Support Forum

Thorsten

SSF Facilitymanagement
Staff member
In der vergangenen Nacht wurde eine Sicherheitslücke bei einem Hersteller eines vBulletin Plugins festgestellt. Dieses Plugin wird seit einigen Jahren auch im Server Support Forum eingesetzt.

Die Sicherheitslücke wurde durch das Einschleusen von manipulierten Inhalten auf der Herstellerseite ausgenutzt.

Am 25. Januar 2012 kam es ab 04:59 zu Datenbankfehlern im Server Support Forum. Diese stehen offenbar im direkten Zusammenhang mit oben genannter Problematik. Die Lücke konnte inzwischen durch den Hersteller des Plugins identifiziert und geschlossen werden. Das Server Support Forum wurde entsprechend aktualisiert.

Bisher ist davon auszugehen das keine sensiblen Daten aus dem Server Support Forum gestohlen, verändert oder ausgelesen werden konnten. Trotzdem empfehlen wir allen Benutzern die Kennworte ihres Benutzerkontos im Server Support Forum zu ändern.

Sollten weitere Details zu diesem Vorfall bekannt werden, werden wir sie an dieser Stelle veröffentlichen.

mfG
Thorsten
 
Du solltest ggf. eine Rundemail an alle schicken, denn wer nicht regelmässig hier vorbei schaut, hat ggf. ein Problem.
 
Hallo!

Eine Information an alle Benutzer per Mail ist leider nicht möglich. Es gibt keine entsprechende Policy im Server Support Forum.

mfG
Thorsten
 
Ich sehe Regenbogen? :D:D:D

Wenn vBulletin mit gesalzenen hashes arbeitet sollte da kein großes Problem entstehen ^^

Bei vBulletin mache ich mir da mehr Sorgen als bei anderer Foren Software ;) Aber da ich ja test234 anstatt test123 als Passwort nutze und das auch nur in jedem 2. Forum, wiege ich mich auf der sicheren Seite :rolleyes:
 
Das ist natürlich - gerade beim SSF - "bitter". Aber schließlich ist kein System zu 100% sicher.. Und ich finde es sehr vorbildlich, dass die User hier äußerst zügig informiert worden sind.
 
Das SSF ist "auch nur ein Forum basierend auf der vBulletin Software" ;) Ich denke die Thematik der Inhalte hat dann mit einer Lücke in der Software / einem Addon "erstmal" nicht viel gemein. Kann passieren. Wenn es transparent behandelt und zeitnah behoben wird, ist ja alles Rodger in Kambodga :P
 
Back
Top