Habe heute wieder mal seit langem per FTP in den phpbb-Ordner auf meinem Server geschaut und dabei ist mir etwas seltsames/beunruhigendes aufgefallen:
Vor wenigen Tagen wurde dort fast zeitgleich ein neuer Ordner und ein neues ausführbares Unix-File erstellt, beides leer, letzteres ist berechtigungsmäßig auf 777 gesetzt.
Wie aber schon erwähnt habe ich aber schon seit Ewigkeiten nicht mehr direkt auf den Server zugegriffen und ich bin der einzige, der entsprechende Berechtigungen hat (zumindest sollte ich das sein!

Meine Frage: Kann es theoretisch sein, daß jemand eine Sicherheitslücke von phpbb ausnutzt, um (ausführbare) Dateien am Filesystem zu erstellen und zu starten? Ist das vielleicht das Symptom eines bereits dokumenterten Bugs? Konnte dahingehend leider nirgends Infos finden.
Wäre Euch für jeden Tipp dankbar!
Gruß,
sw