leftBG


BrugernavnAdgangskode Bliv oprettet som bruger...
 Søg 
bajoBG
topRightCorner
spacer
Navigation
Forside
Brugerforum
Downloads
Zikula Links
Nyhedsarkiv

Artikler
Din egen Linux-server
Postnuke Lyrik

Hvordan gør jeg?
Ofte Stillede Spørgsmål
Installation af PostNuke
Installation af moduler
Opgradér PostNuke
Tilladelser i PostNuke
Tag backup
Anvend Link modul

PagEd
Installation
Nyhedsvisning

Om Zikula.dk
Kontakt


UK XForum support
Problem med skift ...(0)
Installation Probl...(2)
Problem with Postn...(11)
Maybe I can contri...(8)
English XForum sup...(10)
Can't install on ...(1)

Seneste forumindlæg
Oversættelse af Zi...(2)
Kan man genbruge s...(2)
Opgradering til PH...(5)
Konverter fra Xfor...(0)
Dansk sprogpakke t...(0)
VIRUS -Hacker !!(12)
Hvilken version ha...(2)
zikula download mo...(1)
Logger ind #2"du ...(1)
deface - hovedside(1)

spacer
spacer
spacer  
Download området på PostNuke.com er blevet hacket!
3424 hits
  spacer
 
Jeg har modtaget denne mail fra Vanessa i dag!

"Vulnerability: Attacker used an exploit in the download management software
pafiledb to change the download address of PostNuke-0.750.zip to point to
a compromised archive."

Det er VIGTIGT at i læser videre eller følger linket til PostNuke.com for yderligere info...
Security
---------------------------------------------------------------------------
PostNuke Security Advisory PNSA 2004-3 Vanessa Haakenson
http://www.postnuke.com/
October 26, 2004
For contacts: http://news.postnuke.com/index.php?module=vpContact
---------------------------------------------------------------------------
Vulnerability: Attacker used an exploit in the download management software
pafiledb to change the download address of PostNuke-0.750.zip to point to
a compromised archive.

DESCRIPTION
The changes made by the hackers were in two places. First, during the
installation routine
all data submitted (this includes the server, the database credentials,
the admin name
and password) is sent to a different server. Second, in one file there
was code allowing
a malicious user to execute any shell command on the web server.

SOLUTION
Immediate action is required from everyone who downloaded the .zip package
between Sunday (24.Oct) at 23:50 GMT until Tuesday (26.Oct) at 8:30 GMT.

Required Actions
1. Immediately remove the affected file /includes/pnAPI.php and replace
it on your server with the original one (either from a fresh download or
from
http://cvs.postnuke.com/viewcvs.cgi/Historic_PostNuke_Library/postnuke-devel/html/includes/pnAPI.php?rev=1.86&content-type=text/vnd.viewcvs-markup)


2. Check the access-logs for any entry containing 'oops='. If you find
any call please contact the PostNuke Security Team via
http://forums.postnuke.com/index.php?module=vpContact providing the
access log for further investigation.

3. Change your database details, username, password and if possible,
database name.

In the future to avoid downloading tampered files please compare the MD5
checksums with an independent source to ensure legitimacy, such as
http://www.post-nuke.net

For security updates notifications:
http://lists.postnuke.com/mailman/listinfo/postnuke-security

REFERENCES
No references are currently available on the net.

CREDITS
This exploit was reported in the PN forums by *mheffel*
_______________________________________________
Postnuke-security mailing list
Postnuke-security@lists.postnuke.com
http://lists.postnuke.com/mailman/listinfo/postnuke-security



  
 
 
Skrevet af: kimenemark til Tirsdag den 26. Okt 2004 - kl. 14:24
 
spacer
spacer spacer spacer spacer
Download området på PostNuke.com er blevet hacket! | Log ind/Bliv registreret bruger | 4 Kommentarer
Kommentarer tilhører den respektive forfatter. Vi fralægger os ethvert ansvar for deres indhold.

Re: Download området på PostNuke.com er blevet hacket!

(Bedømmelse: 0)
af N/A til den 27. Okt 2004 - 21:17
(Brugeroplysninger  | Send en besked 
Kan du ikke spore ip nummet. og få undersøgt det....

Re: Download området på PostNuke.com er blevet hacket!

(Bedømmelse: 1)
af JørnLind (-) til den 27. Okt 2004 - 21:52
(Brugeroplysninger  | Send en besked 
Nu er postnuke.dk nok ikke helt så populært som postnuke.com - men har webadmin overvejet at postnuke.dk bruger samme system som blev hacket på postnuke.com?

spacer
bottomLeftCorner tableBaseLeft tableBaseRight bottomRightBG


Alle logoer og varemærker på Zikula.dk tilhører deres respektive ejere.
Kommentarer tilhører forfatteren og kan ikke tages som udtryk for Zikula.dk´s synspunkter.
Ophavsretsligt beskyttet © 2000-2008.