1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. zebradem.com
  3. Off-Topic

Tausende vBulletin-Foren in wenigen Tagen gekapert

  • Reppo
  • 17. Oktober 2013 um 15:02
  • Reppo
    Super Moderator
    Punkte
    69.655
    Beiträge
    12.683
    • 17. Oktober 2013 um 15:02
    • #1

    [h=1][/h] Eine Sicherheitslücke in der populären Foren-Software vBulletin hat nun dazu geführt, dass weltweit tausende Webseiten von Angreifern übernommen wurden. Dabei wären Gegenmaßnahmen einfach gewesen.

    Der Anbieter der Software hatte die Betreiber entsprechender Online-Foren schon vor einiger Zeit darauf hingewiesen, dass in den Versionen 4.x und 5.x auf den Webservern unbedingt die Verzeichnisse "/install" und "/core/install" gelöscht werden sollten, wenn die Einrichtung von vBulletin abgeschlossen ist. Allerdings hat diese Nachricht wohl viele User nicht erreicht oder sie wurde schlicht ignoriert.

    Inzwischen sollen laut einer Überprüfung durch die Sicherheitsfirma Imperva bereits über 35.000 vBulletin-Installationen gekapert worden sein. Eine solche Zahl wurde möglich, weil inzwischen schon verschiedene Tools im Netz kursieren, mit denen die entsprechenden Seiten automatisiert angegriffen werden können. Der Angreifer muss hier nur noch einige Angaben zum Ziel in ein Formular eintragen.


    Das Skript dahinter sucht sich dann automatisch den Angriffspunkt und richtet in dem Forum einen neuen Nutzer mit Administrator-Rechten ein. Über diesen Account kann der Angreifer dann nach Belieben im Forum schalten und walten. In den meisten Fällen wurde der Zugang genutzt, um ein ein Defacement zu hinterlassen. Es zeigte sich aber auch, dass zahlreiche Foren inzwischen Malware an ihre Besucher ausliefern.

    Bei Imperva geht man allerdings davon aus, dass nicht plötzlich zahlreiche Nutzer begannen, in irgendwelche Foren einzudringen, sondern dass es sich in den meisten Fällen um die gleichen Akteure handelte, die außerdem auf ein Botnetz zurückgreifen konnten. Dieses wurde benötigt, um die anfälligen Foren über die Google-Suche ausfindig zu machen und nicht Gefahr zu laufen, wegen zahlreicher automatisierter Anfragen von der gleichen Adresse gesperrt zu werden.


    Quelle: winfuture.de

    • Zitieren

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  • Ray-Ban Meta Glasses: Dauerüberwachung mittels smarter Technologie

    heugabel 29. Juni 2025 um 18:27
  • Musik TV ( IPTV)

    Fellfresse 29. Juni 2025 um 17:10
  • Samsung TV Plus/Rakuten TV

    Fellfresse 29. Juni 2025 um 15:11
  • Plex Live TV / LG Channels / Wedo TV

    Fellfresse 29. Juni 2025 um 15:08
  • Pluto TV

    Fellfresse 29. Juni 2025 um 15:06
  • Amazon verstärkt Maßnahmen gegen Piraterie-Apps auf Fire TV

    heugabel 29. Juni 2025 um 14:27
  • Bernie Sanders: Vier-Tage-Woche als Lösung für die Herausforderungen der KI

    heugabel 28. Juni 2025 um 17:27
  • IPTV-Pirat inhaftiert: 300.000 Pfund Gewinn, Flucht mit Hund und fünf Jahre Haft

    heugabel 27. Juni 2025 um 19:27
  • IPTV-Betreiber vor Gericht: Hohe Strafen für Italia TV-Abonnenten

    heugabel 26. Juni 2025 um 18:27
  • Illegale E-Book-Downloads im Juni 2025: Ein Überblick über die aktuellen Portale

    Katze Flohli 26. Juni 2025 um 16:45

Aktivste Themen

  • Premiere 24,99€ Abo

    357 Antworten
  • Sky Vertragsverlängerungen Sammelthread

    230 Antworten
  • Wie alt bist DU? :-)

    133 Antworten
  • Welchen Beruf habt ihr???

    126 Antworten
  • so Zeichnet unser Frädchen

    104 Antworten
  • Abmahnungen drohen weiteren Porno-Dienst-Nutzern

    88 Antworten
  • F-Jugend braucht hilfe

    88 Antworten
  • Was bedeutet euer Benutzername?

    86 Antworten
  • Voten für ein Bild meiner Tochter.

    85 Antworten
  • Web-TV Wilmaa ist da

    81 Antworten

Benutzer online in diesem Thema

  • 1 Besucher
  1. Kontakt
© 2024 Zebradem - Software by WoltLab