Mein Virusmelder schreit sich heute heiser, wenn ich das naviboard auf mache, Exploit-WMF will sich breit machen - ist das zufall oder Absicht?!
Gruß
Hartmut
Mein Virusmelder schreit sich heute heiser, wenn ich das naviboard auf mache, Exploit-WMF will sich breit machen - ist das zufall oder Absicht?!
Gruß
Hartmut
Nein keine Absicht - es gab und gibt derzeit massive Angriffe aus Russland auf das Naviboard.
Hallo,
auch mein Wurmprotection hat soeben angeschlagen!
Gruss Magic21
WARNUNG AN ALLE DAS BOARD HAT EINEN ANGRIFF UND GREIFT AUF USERPC´s ZU!
NUR MIT AKTIVEM VIRENSCHUTZ EINSTEIGEN.
WIR MELDEN UNS SOBALD DAS PROBLEM BEHOBEN IST!
BIS DAHIN VORSICHT IM NAVIBOARD!
Danke
siehe dazu auch diesen Beitrag:
http://www.naviboard.de/index.php?showtopic=16679
ZitatAlles anzeigenZitat von Kurt-oe1kyw@13.07.2006 - 07:22
WARNUNG AN ALLE DAS BOARD HAT EINEN ANGRIFF UND GREIFT AUF USERPC´s ZU!
NUR MIT AKTIVEM VIRENSCHUTZ EINSTEIGEN.
WIR MELDEN UNS SOBALD DAS PROBLEM BEHOBEN IST!
BIS DAHIN VORSICHT IM NAVIBOARD!
Danke
siehe dazu auch diesen Beitrag:
http://www.naviboard.de/index.php?showtopic=16679
Hallo Kurt,
sicherlich ist es enorm viel Arbeit, aber gehört diese Warnung nicht auf jede Seite?
Gruß
Harald
Ich muss jetzt aber doch ein wenig bei der hier verwandten Formulierung lachen.
Ein 'Angriff' auf das Board löst sicher keinen Wurm Alarm bei einem Besucher des Boards aus.
Viel eher gibt es da 2-3 Möglichkeiten:
1) Die Forensoftware ist nicht up-2-Date und ermöglicht über einen Exploit das einschleusen von Schadcode auf den Server. XSS, SQL Injection oder andere Dinge, die nicht gefixt sind. Das geht so weit das der Server komplett übernommen werden kann und zum Spam Bot mutiert. Wie schnell sowas geht durfte ich selber schon erfahren.
Hier hilft nur: Newsletter des Forenherstellers abonieren und Security Alert Webseiten regelmäßig besuchen. Ist eine leidige Admin Pflicht. Trotz aller Vorsicht hat es mich in den letzten Wochen 3* erwischt. Jedes mal ein neuer Hack in meinem Board. Sowas ist nicht lustig.
Wenn man Shell access auf den server hat mal prüfen welche Ports nach außen lauschen und gucken was an Prozessen läuft.
2) Usern ist es erlaubt oder möglich scriptcode in ihren postings unterzubringen. Die Folgen können fatal sein.
3) User können manipulierte Bilder posten um Sicherheitslücken in ungepatchten IE's auszunutzen
ZitatZitat von noria2@13.07.2006 - 08:52
sicherlich ist es enorm viel Arbeit, aber gehört diese Warnung nicht auf jede Seite?
schon geschehen die Ankündigung sollte auf ALLEN FOREN zu sehen sein, gleich oben in der ersten Zeile