Diskussion zu Benutzerdaten auf phpBB.de ausspioniert

Projekte der phpBB.de-Community und Feedback zu phpBB.de.
Benutzeravatar
bantu
Server-Team
Beiträge: 7311
Registriert: 25.04.2006 16:12
Wohnort: Karlsruhe

Re: Sind auch andere foren angreifbar

Beitrag von bantu »

zrs-abschluss-2009 hat geschrieben:sind auch andere Foren angrefbar, die man selbst installiert hat und nichts geändert hat?
Nein. Dieser Hack betrifft nur das Board auf phpBB.de. Das dürfte aus der Ankündigung eigentlich klar und deutlich hervorgehen.

Bis 3.0.2. sind keine hackbaren Schwachstellen bekannt. Wäre es so, gäbe es wohl auch schon eine 3.0.3-Version. :)

Gruß,
bantu.
Powered by Coffee
fragz
Mitglied
Beiträge: 204
Registriert: 23.10.2006 12:52
Kontaktdaten:

Re: Diskussion zu Benutzerdaten auf phpBB.de ausspioniert

Beitrag von fragz »

Sehr komisch!

Wa nicht letztes Jahr genau das gleiche schon einmal? Ich meine mich erinnern zu können das es sogar auf das Datum genau war
Benutzeravatar
bantu
Server-Team
Beiträge: 7311
Registriert: 25.04.2006 16:12
Wohnort: Karlsruhe

Re: Diskussion zu Benutzerdaten auf phpBB.de ausspioniert

Beitrag von bantu »

Du verwechselst jetzt nicht zufällig phpBB.de und phpBB.com?
Powered by Coffee
Benutzeravatar
miccom
Mitglied
Beiträge: 5620
Registriert: 30.03.2003 23:53
Wohnort: Hamburg
Kontaktdaten:

Re: Diskussion zu Benutzerdaten auf phpBB.de ausspioniert

Beitrag von miccom »

bantu hat geschrieben:Du verwechselst jetzt nicht zufällig phpBB.de und phpBB.com?
Ich glaube er verwechselt 2008 und 2009. ;)
fragz
Mitglied
Beiträge: 204
Registriert: 23.10.2006 12:52
Kontaktdaten:

Re: Diskussion zu Benutzerdaten auf phpBB.de ausspioniert

Beitrag von fragz »

HiHo,

Ob es phpbb.de oder phpbb.com war das weiss ich nu auch net mehr.

Aber Letztes Jahr auch im Februar mein ich mich erinnern zu können das eins dieser Forum schonmal gehackt worden ist.
godmod23
Mitglied
Beiträge: 174
Registriert: 30.04.2008 22:20

Re: Diskussion zu Benutzerdaten auf phpBB.de ausspioniert

Beitrag von godmod23 »

Letzes Jahr (im Februar 2008) war jemand durch eine Sicherheitslücke in einem MOD von phpbb.de an Benutzerdaten dieser Seite gelangt,
dieses Jahr konnte jemand wegen einer Lücke im Programm "phpList" die Seite von phpbb.com hacken.

Informationen zu dem Vorfall im letzten Jahr findest du hier, und zu dem auf phpbb.com hier
Zuletzt geändert von godmod23 am 05.02.2009 19:54, insgesamt 1-mal geändert.
Greetings, godmod
fragz
Mitglied
Beiträge: 204
Registriert: 23.10.2006 12:52
Kontaktdaten:

Re: Diskussion zu Benutzerdaten auf phpBB.de ausspioniert

Beitrag von fragz »

Jo genau so war das.

Hoffen wir das es nächtes Jahr im Februar nicht wieder passiert
jimmartens
Mitglied
Beiträge: 369
Registriert: 28.11.2008 20:04
Wohnort: Hamburg
Kontaktdaten:

Re: Diskussion zu Benutzerdaten auf phpBB.de ausspioniert

Beitrag von jimmartens »

Vielleicht sollte man ab nun regelmäßig im Februar Warnmeldungen an User ausgeben, dass diese gleiche Passwörter bei anderen Foren umgehend ändern sollten, wegen Verdacht auf Hack des Forums. Wenn so eine Nachricht schon vor dem tatsächlichen Ereignis dastünde, dann könnte ich mir denken, dass es sich der Hacker zweimal überlegen würde, ob er das Forum hackt.
Um es für die Supporter einfacher zu machen: Hier meine Forums-Adresse: Mein Eisenbahn-Forum
Benutzeravatar
MartectX
Ehemaliger Übersetzer
Beiträge: 648
Registriert: 10.05.2008 17:08
Wohnort: Marienplatz

Re: Diskussion zu Benutzerdaten auf phpBB.de ausspioniert

Beitrag von MartectX »

jimmartens hat geschrieben:Vielleicht sollte man ab nun regelmäßig im Februar Warnmeldungen an User ausgeben, dass diese gleiche Passwörter bei anderen Foren umgehend ändern sollten, wegen Verdacht auf Hack des Forums. Wenn so eine Nachricht schon vor dem tatsächlichen Ereignis dastünde, dann könnte ich mir denken, dass es sich der Hacker zweimal überlegen würde, ob er das Forum hackt.
[ externes Bild ]
FCM
Mitglied
Beiträge: 1863
Registriert: 03.05.2006 14:47
Kontaktdaten:

Re: Diskussion zu Benutzerdaten auf phpBB.de ausspioniert

Beitrag von FCM »

Mich interessiert wie es weitergegangen ist? Wurde Trada gefasst? Oder verliefen die Ermittlungen im Sande / Einstellung des Verfahrens?
Antworten

Zurück zu „Community Talk“