Server von Joomla gehackt

Internet   Admin Christian Blechert    19.8.2007, 15:32 Uhr  

Gestern wurde von einem unbekannten Hacker der Server des bekannten Content Management Systems Joomla gehackt.

Hierbei wurden das Logo und einige Inhalte der Seite durch eigene ausgetauscht. Als der Webmaster von Joomla dies bemerkte, war er gerade unterwegs, und hatte nur eingeschränkte Rechte auf den Server. Er spielte die normalen Inhalte zurück auf den Server.

Als er dann zuhause war, hatte sich der Hacker erneut auf der Seite ausgetobt und die komplette Seite grundlegend verändert. Der Webmaster nahm den kompletten Server vom Netz.

Das Joomla-Team ist sich aber sicher, dass Joomla selber keine Schuld am Einbruch des Hackers hat. Es könnte aber sein, dass es an dem falschem Umgang mit der PHP-Option register_globals oder an einem nicht vorhandenen Zugriffsschutz (htaccess) liegen könnte.

Eine mögliche Sicherheitslücke könnte auch im Shop-System zu finden sein, welches im Moment anscheidend offline ist.

Bookmark and Share
Quelle: heise.de

Kommentare/Trackbacks lesen

1) Kool Judoka schrieb am 19.8.2007 um 16:57 Uhr:

Hi!
Da habe ich ja ein schlechtes Gefühl, wenn ich Joomla! benutze. Vielleicht sind diese Sicherheitslücken auch im downloadbaren CMS vorzufinden?

2) Admin Christian Blechert schrieb am 19.8.2007 um 17:49 Uhr:

Das Joomla-Team hat ja bekannt gegeben, das es nicht am CMS gelegen hat.
Aber ob das stimmt, kann man ja nicht sagen.

3) Admin Stefan Wiegand schrieb am 19.8.2007 um 19:00 Uhr:

Ich sags ja immer... Joomla kann man vergessen^^ Aber auf mich hört ja keiner :D

4) Admin Marko Stange schrieb am 19.8.2007 um 19:24 Uhr:

Ich finde es einfach zu kompliziert, also mich macht es auch nicht sonderlich glücklich :(.

5) Admin Christian Blechert schrieb am 19.8.2007 um 19:40 Uhr:

Das es so kompliziert und komplex ist, ist auch ein Grund gewesen, das ich mich von Joomla verabschiedet habe.
Jetzt mache ich lieber alles selber. So kann auch keiner nach Sicherheitslücken suchen. ;)

Kommentar schreiben

Name (erforderlich)

(Bitte den Code auf dem Bild in das danebenstehende Feld eintragen)