Sicherheitsloch das Hacker Zugriff auf Passwörter erlaubt?

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
Maxi
Mitglied
Beiträge: 252
Registriert: 09.11.2003 20:01

Sicherheitsloch das Hacker Zugriff auf Passwörter erlaubt?

Beitrag von Maxi »

Gibt es für phpbb 2.0x neue Sicherheitslöcher oder Hackerscripts die einen Hacker-Eintrag in der Forum-Übersicht zulassen bzw. Passwort-Änderungen erlauben?
Gibt es irgendwo eine Liste der bekannten Sicherheitslöcher?
fanrpg
Mitglied
Beiträge: 2909
Registriert: 13.12.2004 22:41

Beitrag von fanrpg »

für 2.0.15 sind keine Sicherheitslöcher bekannt
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

einen - zumindestens kleinen - überblick über phpbb exploits liefert beispielsweise http://secunia.com/search/?search=phpbb
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
Benutzeravatar
albe
Mitglied
Beiträge: 128
Registriert: 08.02.2004 00:15
Wohnort: Hamburg

Beitrag von albe »

Hallo,

ich hatte neulich diesen Angriff:

Code: Alles auswählen

19.05.2005, 13:04	213.158.9.86	user_password	cat=-1%20UNION%20SELECT%200
Hat da jemand versucht ein Passwort auszulesen??
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

zumindestens wurde eine sql-injection probiert...
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
Benutzeravatar
albe
Mitglied
Beiträge: 128
Registriert: 08.02.2004 00:15
Wohnort: Hamburg

Beitrag von albe »

Es ist sinnvoll den Code der Injection in die htaccess einzutragen?

Code: Alles auswählen

cat=-1%20UNION%20SELECT%200
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“