Joomla
Attacken gegen SimpleBoard und ExtCalendar | Attacken gegen SimpleBoard und ExtCalendar |
| 11.07.2006 | |
|
Eigentlich betreibe ich hier keine reine News-Seite, aber diese Information halte ich für wichtig: Anwender der Komponenten SimpleBoard bis Version 1.1.0 und ExtCalendar sehen sich zur Zeit massiven Cracking-Attacken ausgesetzt, die hauptsächlich aus IP-Ranges der Türk Telecom kommen. Beide Komponenten weisen eklatante Sicherheitslücken auf, die bereits in großem Stil automatisiert aufgespürt und für Defacements ausgenutzt werden.
Anwender von ExtCalendar sollten diesen schnellstens deinstallieren
und komplett vom Webspace löschen. Eine aktive Weiterentwicklung dieser
Komponente findet seit längerem nicht mehr statt, so dass nicht mit
einem schnellen Fix zu rechnen ist. Eine Alternative könnte der soeben
in der Version 1.5 erschienene EventCal darstellen.
Anwender von SimpleBoard sollten sofort auf die aktuelle Version
von JoomlaBoard upgraden, die offenbar nicht betroffen ist, und das
Verzeichnis com_simpleboard von ihrem Webspace löschen. Weitere Informationen zu den Lücken der beiden Komponenten gibt es im Joomla-Forum. Update: Auch die Komponente RSGallery 2 scheint verwundbar zu sein. Seiten mit dieser Galerie-Komponente werden derzeit ebenfalls angegriffen - das betrifft auch die Homepage rsgallery2.net, die sich momentan in einem leicht veränderten Zustand präsentiert.Verwandte Artikel:Keine verwandten Artikel gefundenKommentare (2)
![]()
Sicherheitslücken
geschrieben von RaRa, 30.06.2007
Auch in 2007 werden die Seiten mit Simpleboard und ExtCalendar noch angegriffen. Komisch, dass die Joomla Entwickler diese Löcher immer noch nicht gestopft haben ? In den Foren gibt es dazu auch keinen Hinweis !
Kommentar schreiben
Dieser Inhalt wurde gesperrt. Sie können keine Kommentare abgeben.
|