Seite 1 von 1

Contenido-Doku-Page gehackt... schon gesehen?

Verfasst: Mi 25. Dez 2019, 11:52
von rethus
ist bereits bekannt, das die Doku-page gehackt wurde, oder ist das neu?

[Moderation Oldperl: Bitte dem Link derzeit nicht folgen] :arrow: https://docs.contenido.org/display/COND

Ich bin plötzlich mit meiner bei Contenido registrierten Mail-Adresse auf entsprechende Passwort-Listen aufgetaucht. Die Zuordnug, weist eindeutig auf das für Contenido-Enviroment verwendete Passwort - Mailadressen-Pair hin.

Kurze Stellungnahme von 4fb bezüglich Daten-Leak und Sensitiver User-Daten in diesem und andere Bereich sind erwünscht.

Ich empfehle jeden zu checken, ob eure Mail/Passwort Zuordnung die ihri hier für forum, bitbucket, docs usw. verwendet geleakt wurde.
Da Ihr sicher alle brav separate Passwort für jede Seite verwendet habt, ist dann auch nur die Page betroffen, die dieses Mail-Passwort-Paar verwendet.

https://haveibeenpwned.com/

Re: Contenido-Doku-Page gehackt... schon gesehen?

Verfasst: Do 26. Dez 2019, 22:55
von xmurrix
Noch vor ca. einer Woche war das nicht der Fall, mir ist da zumindest nichts aufgefallen.

Hoffen wir mal, dass dabei keine vertraulichen Informationen ausgelesen wurden. Jeder, der dort einen Account hat, sollte sicherheitshalber das Passwort ändern...

Re: Contenido-Doku-Page gehackt... schon gesehen?

Verfasst: Fr 27. Dez 2019, 11:17
von Oldperl
Servus,

ich habe dieses Thema mal global gesetzt!

:!: Alle die auf der Dokupage angemeldet sind sollte diese, solange es kein Statement von 4fb dazu gibt, nicht besuchen, und sich schon gar nicht dort anmelden. :!:

Offensichtlich wurde dort Javascripte gepatcht, inwieweit diese nun Benutzer-Zugänge mitschreiben, bzw. inwieweit auch interne Bereiche betroffen sind, kann ich von hier aus nicht sagen.

Gruß aus Franken

Ortwin

Re: Contenido-Doku-Page gehackt... schon gesehen?

Verfasst: Fr 27. Dez 2019, 12:19
von xmurrix
Man sollte die Dokumentation zu GitHub umziehen. Dort ist die Gefahr eines Hacks geringer und 4fb muss nicht einen eigenen Server dafür verwalten.

Übrigens, jeder, der auf docs.contenido.org einen Account hat, dessen Zugangsdaten ausschließlich nur für diese Seite gelten, sollte sich nicht unnötig allzu viel Sorgen machen. Falls die Zugangsdaten geleakt sein sollten, können die höchstens auf der Doku-Seite mit dem Profil des Benutzers Inhalte der Seiten ändern. Das war es auch schon...

Re: Contenido-Doku-Page gehackt... schon gesehen?

Verfasst: Sa 28. Dez 2019, 10:23
von Oldperl
Servus,

offensichtlich hat 4fb inzwischen reagiert, die Doku-Seiten sind derzeit offline.
Daher habe ich dieses Thema wieder in einen normalen Post gewandelt.

Gruß aus Franken

Ortwin