Startseite arrow Joomla arrow Attacken gegen SimpleBoard und ExtCalendar
Attacken gegen SimpleBoard und ExtCalendar
Artikel bookmarken:
Delicious
Technorati
Mister Wong
11.07.2006

Eigentlich betreibe ich hier keine reine News-Seite, aber diese Information halte ich für wichtig: Anwender der Komponenten SimpleBoard bis Version 1.1.0 und ExtCalendar sehen sich zur Zeit massiven Cracking-Attacken ausgesetzt, die hauptsächlich aus IP-Ranges der Türk Telecom kommen.

Beide Komponenten weisen eklatante Sicherheitslücken auf, die bereits in großem Stil automatisiert aufgespürt und für Defacements ausgenutzt werden.

Anwender von ExtCalendar sollten diesen schnellstens deinstallieren und komplett vom Webspace löschen. Eine aktive Weiterentwicklung dieser Komponente findet seit längerem nicht mehr statt, so dass nicht mit einem schnellen Fix zu rechnen ist. Eine Alternative könnte der soeben in der Version 1.5 erschienene EventCal darstellen.

Anwender von SimpleBoard sollten sofort auf die aktuelle Version von JoomlaBoard upgraden, die offenbar nicht betroffen ist, und das Verzeichnis com_simpleboard von ihrem Webspace löschen.

Weitere Informationen zu den Lücken der beiden Komponenten gibt es im Joomla-Forum.

Update: Auch die Komponente RSGallery 2 scheint verwundbar zu sein. Seiten mit dieser Galerie-Komponente werden derzeit ebenfalls angegriffen - das betrifft auch die Homepage rsgallery2.net, die sich momentan in einem leicht veränderten Zustand präsentiert.

Verwandte Artikel:

Keine verwandten Artikel gefunden
Kommentare (2)Add Comment
Sicherheitslücken
geschrieben von RaRa, 30.06.2007
Auch in 2007 werden die Seiten mit Simpleboard und ExtCalendar noch angegriffen. Komisch, dass die Joomla Entwickler diese Löcher immer noch nicht gestopft haben ? In den Foren gibt es dazu auch keinen Hinweis !
...
geschrieben von Admin, 30.06.2007
Hallo RaRa,

Simpleboard existiert schon lange nicht mehr - es wurde als Joomlaboard weitergeführt und ging dann in der Entwicklung von Fireboard auf. Für ExtCalendar wurde damals ein Patch veröffentlicht. Mittlerweile gilt JCal als der Nachfolger von ExtCalendar. All das wurde auch in den Foren diskutiert und bekanntgegeben.

Die Joomla-Entwickler selbst kümmern sich selbstverständlich nicht um Lücken in externen Komponenten.

Kommentar schreiben
Dieser Inhalt wurde gesperrt. Sie können keine Kommentare abgeben.

busy
 
Artikel bookmarken:
Delicious
Technorati
Mister Wong

Kommentare

Joomla 1.6: SEO verbessern
Hallo zur Info dein Link von oben geht nicht mehr Community ausdrückl...

17 Joomla-Template-Clubs im Vergleich
Ich bin Gavick Mitglied. Hilfestellung im Forum gibt es fast gar nich...

17 Joomla-Template-Clubs im Vergleich
vielen dank für die info, ich finde die beschreibung in den "agb" von...

17 Joomla-Template-Clubs im Vergleich
Hallo, üblicherweise gilt das Nutzungsrecht bei den Template-Clubs "...

17 Joomla-Template-Clubs im Vergleich
hallo, vielen dank für diese tolle übersicht. was ich noch nicht gan...

17 Joomla-Template-Clubs im Vergleich
Vielen Dank für die ausführliche Liste. Es ist gar nicht einfach ein...

Déja vu: Entwickler verlassen das Mambo-Projekt und gründen ...
Hallo Wolli, wenn es sich in der Tat um die Version 4.5 handeln sollt...

Die besten Joomla-Templates

RocketTheme Template Club