Sicherheitsluecke in Version 4.4.5-r1

Gesperrt
Eric A.
Beiträge: 75
Registriert: Sa 15. Jan 2005, 18:04
Wohnort: Laer - NRW
Kontaktdaten:

Sicherheitsluecke in Version 4.4.5-r1

Beitrag von Eric A. » Mo 2. Jul 2007, 20:13

Hallo zusmmen,

Auf meine aktuelle Seite benutzte ich - leider - noch die Version 4.4.5-r1 . Ich bin bis heute noch nicht dazu gekommen der Update auf der letzte Version von Contenido zu tun. Auf meiner Testseite habe ich die Version V4.6.15 Version MR im Test.

Eine Sicherheitslücke wurde am Wochenende benutzt um davon eine Pishing-Seite zu machen. Zusätzlich wurde meine Seite für Spam benutzt. Die Pishing-Seite hatte ich heute morgen durch die Kotrolle der Log festgestellt. Der Spam wurde von meinem Provider festgestellt.

Also nur an alle Users den Hinweis auf die letzte Version zu aktualisieren.

Falls die Moderatoren (HerrB, emergence, Halchteranerin) mehr Info mehr haben möchte - keine Ahnung ob dies sich noch lohnt - , bitte mich per PN kontaktieren.

Aber trotzdem ein Frage. Meine Anmeldung im Backend ist nicht mehr möglich. Wie kann der Inhalt der Modules jetzt noch bekommen? Ich möchte nur wissen welche Module ich damals benutzt hatte.


viele Grüße
Eric A.
Contenido 4.4.5-r1
Contenido V4.6.15 Version MR

HerrB
Beiträge: 6935
Registriert: Do 22. Mai 2003, 12:44
Wohnort: Berlin
Kontaktdaten:

Beitrag von HerrB » Mo 2. Jul 2007, 22:54

a) Bitte mehr Details per PM, wobei das letzte Release der V4.4.x V4.4.6 war (insofern könnte dort das Problem bereits behoben gewesen sein).
b) Aber in die DB kommst Du doch noch, oder? Das wäre dann con_mod - zwar ein wenig kryptisch, aber mit ein wenig Search & Replace nutzbar.

Gruß
HerrB
Bitte keine unaufgeforderten PMs oder E-Mails -> use da Forum!

Newsletter: V4.4.x | V4.6.0-15 (Module, Backend) | V4.6.22+
Standardartikelliste: V4.4.x | V4.6.x
http://www.contenido.org/forum/search.php | http://faq.contenido.org | http://www.communido.net

Gesperrt