Autor Thema: vBulletin diverses  (Gelesen 1043 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 158890
  • Ohne Input kein Output
    • DVB-Cube
vBulletin diverses
« am: 23 Juli, 2010, 14:11 »
Eine kritische Sicherheitslücke in der weit verbreiteten Forensoftware vBulletin  führt dazu, dass Angreifer mit minimalem Aufwand an die Zugangsdaten des MySQL-Servers gelangen. Füttert man das FAQ-Modul mit dem Suchbegriff "Database", präsentiert es dem Besucher die vertraulichen Daten auf dem Silbertablett, wie man diversen Blogs entnehmen kann.

vBulletin öffnet Hackern Tür und Tor

Mit den Zugangsdaten haben Angreifer die Macht über den gesamten Datenbestand des Forums, einschließlich der persönlichen Daten der Forenuser. Betroffen ist laut Hersteller Version 3.8.6 der Software. Ein Patch ist bereits verfügbar. Bei einer kurzen Google-Recherche stieß heise Security auf zahllose verwundbare Seiten, die sich für den Angriff ausnutzen ließen.

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 158890
  • Ohne Input kein Output
    • DVB-Cube
Online-Foren in großem Stil gehackt und missbraucht
« Antwort #1 am: 25 April, 2012, 19:00 »
Seit geraumer Zeit werden offenbar Online-Foren ganz gezielt gehackt und mit zusätzlichem Code versehen. Doch die Angreifer haben es dabei nicht auf die Verbreitung cooler Sprüche oder politischer Botschaften abgesehen, sondern auf Geld. Sie klauen den Foren Google-Traffic und vermarkten den mit Anzeigen. Betroffen sind offenbar vor allem Foren auf Basis der vBulletin-Software.

Anders als die "Schaut her, ich bin so toll"-Cracker gehen die Angreifer sehr dezent zu Werke. Sie verstecken ihren Code tief im System und sorgen dafür, dass die Umleitungen kein allzu großes Aufsehen erregen. Nur wenn der Besucher das erste Mal von einer Suchmaschine wie Google zu den Forenseiten kommt, wird er auf die URL url123.info umgeleitet. Die bringt dann zunächst eine seltsame Sperrmeldung ("Access denied") vor etwas Dummy-Text und blendet dann eine ganzseitige Anzeige von InfinityAds ein. Dies wird den Verursachern vermutlich direkt Einnahmen bescheren. Das sind zwar dann bei jeder Anzeige nur Cent-Beträge. Da manche Forenbetreiber einen Traffic-Rückgang von über 70 Prozent berichten und das Phänomen recht weit verbreitet scheint, dürfte sich das trotzdem ganz schön läppern.

Der Foren-Eigentümer und regelmäßige Forennutzer, die die Seiten direkt ansteuern, bekommen die Umleitung nie zu Gesicht. Auch wer das Ganze reproduzieren will und sich erneut via Google zum Forum durchklickt, wird nicht umgeleitet, weil bereits ein Cookie der Seite vorhanden ist. Ein Weg, die Umleitung zuverlässig zu reproduzieren, ist eine Suche im privaten beziehungsweise anonymen Modus des Browsers.

Betroffen sind durchaus prominente Foren wie etwa aktuell das Typo3-Forum, es gibt aber auch Berichte, die bereits mehrere Monate zurückliegen. Die genaue Ursache ist noch unklar. Hinweise deuten auf einen Zusammenhang mit vbSEO – einer Erweiterung für Suchmaschinenoptimierung. Die wurde offenbar so kompromittiert, dass über den Foren-Administrator-Account bösartige Plugins nachinstalliert wurden. Die vbSEO-Entwickler stellen in ihren FAQs auch ein Tool bereit, mit dem man seine vBulletin-Installation testen kann. Der vBulletin-Support empfiehlt einen etwas allgemeineren Test der vBulletin-Installation.

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 158890
  • Ohne Input kein Output
    • DVB-Cube
Zehntausende vBulletin-Foren im Visier von Hackern
« Antwort #2 am: 15 Oktober, 2013, 20:00 »
Zehntausende mit vBulletin betriebene Webseiten sind wegen einer Schwachstelle in der Forensoftware leichte Beute für Hacker. Anfällig sind sowohl Version 4 als auch 5 von vBulletin, falls die Betreiber der Seiten die Installations-Verzeichnisse der Software nach erfolgter Installation nicht gelöscht haben. Der Softwareanbieter hatte bereits Ende August vor der Lücke gewarnt. Jetzt sind Exploits im Umlauf, die die Lücke ausnutzen.

Der ganze Artikel

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 158890
  • Ohne Input kein Output
    • DVB-Cube
Hacker entwenden Benutzerdaten bei vBulletin.com
« Antwort #3 am: 18 November, 2013, 13:07 »
Die Webseite der Forensoftware vBulletin ist gehackt worden. Laut dem Hersteller haben Unbekannte es geschafft, in die Datenbank des offiziellen Supportforums einzudringen und Benutzernamen sowie möglicherweise die dazugehörigen verschlüsselten Passwörter zu kopieren. Aus Sicherheitsgründen wurden alle Passwörter für die Benutzerkonten zurückgesetzt. Die Administratoren von vbulletin.com empfehlen, Passwörter auch auf anderen Webseiten zu ändern, auf denen das selbe Passwort genutzt wurde.

Der ganze Artikel

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 158890
  • Ohne Input kein Output
    • DVB-Cube
Nach Hack des Support-Forums: Mysteriöser vBulletin-Patch erschienen
« Antwort #4 am: 04 November, 2015, 19:46 »
Nach einem Angriff auf das offizielle Support-Forum der Forensoftware vBulletin ist ein Sicherheitsupdate erschienen. Ob dies die Lücke stopft, die bei dem Angriff ausgenutzt wurde, ist nicht ganz klar.

Alle Nutzer des offiziellen Support-Forums von vBulletin müssen ihr Passwort zurücksetzen, wie die Entwickler der beliebten Forensoftware bekannt gegeben haben. Die Seite wurde Opfer eines "ausgefeilten Hackerangriffs". Zeitgleich veröffentlichten die vBulletin-Entwickler ein Sicherheitsupdate für die Software. Ob beide Vorkommnisse zusammenhängen ist momentan nicht bekannt, scheint aber wahrscheinlich zu sein.

Am vergangenen Wochenende hatte sich ein Hacker mit dem Nickname Coldzer0 in mehreren Foren und sozialen Netzen damit gebrüstet, das vBulletin-Forum geknackt und die Nutzerdaten von fast 500.000 Nutzern der Seite erbeutet zu haben. Außerdem hatte eine Person mit dem selben Namen in einem Schwachstellen-Marktplatz eine SQL-Injection-Lücke zum Kauf angeboten, mit der dieser Hack durchgeführt worden sein soll.

Der ganze Artikel

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )