Gestern wurde auf phpBB.com eine Sicherheitswarnung [1] für pbpBB 2.0.7 veröffentlicht, die es jedem ermöglicht, SQL-Abfragen in die Seite einzuschleusen und so z.B. das Administrator-Passwort auszuspionieren oder andere böswillige Aktionen auszuführen. Genau dies ist gestern bzw. heute mit rootforum.de [2] passiert. Olfi hat dazu eine entsprechende Mitteilung [3] verfasst.
Ich bitte euch hiermit im Namen von rootforum.de euer Passwort auf rootforum.de zu ändern, falls ihr dort einen Account habt.
[1] http://www.phpbb.com/phpBB/viewtopic.php?t=182281
[2] http://www.rootforum.de
[3] http://www.rootforum.de/forum/viewtopic.php?p=170262
rootforum.de-User: Ändert euer Passwort auf rootforum.de !
- feltel
- Webmaster
- Beiträge: 10477
- Registriert: 20.12.2001 13:08:23
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Leipzig, Germany
-
Kontaktdaten:
rootforum.de-User: Ändert euer Passwort auf rootforum.de !
Zuletzt geändert von feltel am 10.04.2004 19:03:54, insgesamt 1-mal geändert.
debianforum.de unterstützen? Hier! | debianforum.de Verhaltensregeln | Bitte keine Supportanfragen per PM
Ich gehe davon aus, dass es ein sehr gezielter Angriff war, v.a. bei dem Hintergrund unserer Umstrukturierung.abi hat geschrieben:ich hoffe doch, ich kann mich hier "sicherer" fühlen![]()
"Sicher" ist dabei relativ, da der in meinem Statement genannte Bug im phpBB bereits für Angriffsvorbereitungen genutzt wurde, _bevor_ er bekannt wurde -> d.h. dagegen kann man nichts machen

Viele Grüße
Olfi