hacker ueber version 1.4.5 eingebrochen

Please report bugs here!

Moderator: Thorsten

Post Reply
clauds
Posts: 2
Joined: Tue Sep 06, 2005 8:40 am

hacker ueber version 1.4.5 eingebrochen

Post by clauds »

hallo leute,

gestern nacht ist bei mir ein hacker :evil: eingebrochen, ich hatte version 1.4.5, und hat einen IC server installeirt und die leitung dicht gemacht. nun habe ich 1.5.0 installiert... ist diese version sicher? erfahrungen?

gruss, claudio
Thorsten
Posts: 15724
Joined: Tue Sep 25, 2001 11:14 am
Location: #phpmyfaq
Contact:

Post by Thorsten »

Hallo Claudio,

die 1.5.0 ist nach derzeitigen Erkenntnissen sicher, für die 1.4.5 gibts schon seit langem die 1.4.11, die keine Lücke in der beigefügten XML-RPC-Bibliothek hat. Am besten immer mein Blog lesen oder bei Freshmeat anmelden, damit man neue Releases mitbekommt und so keine neue Version verpasst.

bye
Thorsten
phpMyFAQ Maintainer and Lead Developer
amazon.de Wishlist
clauds
Posts: 2
Joined: Tue Sep 06, 2005 8:40 am

Post by clauds »

Thorsten wrote:... Am besten immer mein Blog lesen ...
okay... herzlichen dank und gruss, claudio
Denise_van_Hoorn
Posts: 12
Joined: Sun May 11, 2003 2:27 pm

Gleiches festgestellt...

Post by Denise_van_Hoorn »

Hallo Liste,

über die phpMyFAQ Version 1.4.6 wurde ein Exploid (psybd) als Binärfile eingeschleust und ausgeführt. Zwei weitere Dateien (kaiten.c und k als Binärfile) waren ebenfalls im /phpMyFAQ - Verzeichnis.
ALLERDINGS: ich hatte in der php.ini den safe_mode auf off. Vergessen zurückzusetzen, nach einem Test.

Wie ist das möglich? Wie kann ich die Sicherheit selbst testen?

Liebe Grüße

Denise
Thorsten
Posts: 15724
Joined: Tue Sep 25, 2001 11:14 am
Location: #phpmyfaq
Contact:

Post by Thorsten »

Hi,

einfach auf die aktuellste Version aktualisieren, dann ist die Lücke in der XML-RPC-Lücke geflickt. Safe Mode off bringt da auch nichts, leider.

bye
Thorsten
phpMyFAQ Maintainer and Lead Developer
amazon.de Wishlist
Post Reply