Registrieren | Passwort vergessen |
Benutzername    Passwort    Eingeloggt bleiben    
Seitenaufbau in 0.27 Sekunden - 338 DB-Abfragen | Mitglieder: 2398 | Forum: 15719 | Downloads: 127 | Insgesamt runtergeladen: 41576 | Insgesamt: 16,508,400 eindeutige Besuche
Guten Tag [Gast]
Wenn Sie bereits Registriert sind loggen Sie sich einfach ein
©
Charly3000 (07.06.2025 22:39): Charlys-Funradio wünsch frohe Pfingsten hexer (01.02.2025 16:43): hallo DerEinsame2 (04.01.2024 13:19): Hallo ihr lieben ich wünsche euch ein Frohes und es Gesundes neues jahr. Chat-Radio24 (02.01.2024 17:36): Ein Frohes neues Jahr wünsche ich allen JP_ONAIR (01.01.2024 15:33): Frohes neues ^^ DerEinsame2 (17.12.2023 17:24): liebe leute ich wünsche euche tolle feiertage, und das beste fürs neue jahr 2024 Radiotv (18.11.2023 18:39): Liebe Grüsse Von www.radiotvmg.de Charly3000 (18.05.2023 16:09): Happy Vatertag wünscht www.Charlys-Funradio.de Charly3000 (08.05.2023 00:41): Wünsche eine erfolgreiche Woche RadioNightlineStudios (05.10.2022 07:27): RADIO-NIGHTLINE-STUDIOS WÜNSCHT EINEN GOLDENEN OKTOBER
Datum: Dienstag, 21. Oktober 2025 Diese Seite Geladen Am: 12:23:31Aktuelle Zeit: Zeit
 Wer ist online
Gäste & Bots online: 1
Mitglieder online: 0
Neuestes Mitglied: Tim

DeviceArminPremium bis 23.02.2026 - 12:05 UhrPunkte
Offline
DeviceMarioPremium bis 01.08.2026 - 02:52 UhrPunkte
Offline
DeviceHarlekinPunkte
Offline
Devicefabian2066Punkte
Offline
DevicepartybremenPunkte
Offline
DeviceRolly8-HLPunkte
Offline
DevicehexerPunkte
Offline
Device21Matze
Offline
DeviceCharly3000Punkte
Offline
DeviceLars48
Offline
Gast
gast
Mehr anzeigen

     - SuperAdmin|         - Admin ©
     - Forum Mod |         - Mitglied


 Unwetterwarnung

 Server uptime
Serverchecks bei http://www.my-cronjob.de - Ihr kostenloser Cronjob- und Serverüberwachungsdienst mit Uptime-Statistik für Ihre Homepage

Suche
Durchsuchen Sie die gesamte Website:
Themen-Autor: DeeoNe
Thema ID: 706
Thema Info
Es gibt 5 Beiträge zu diesem Thema, und es wurde angesehen 1084 mal.
Thema ansehen
..::www.DeeoNe.de-D1Infusionen::.. » Supportbereich phpFusion v7 » Allgemeines
Wer ist hier? 1 Gäste
 Thema drucken
Hacker ALARM über mp3player_panel
DeeoNe
Ferien Zeit Hacker Zeit ?!?
Es scheint wieder mehr Attacken auf PHP-Fusion auch auf 7.02, ob eigenverschulden auf System lücken oder doch offene Core stellen, kann ich leider nichts zu sagen.
Unvertrauenswürdige Infusionen, Infusionen mit Hintertüren ?!?

Ich will damit sagen, das mir in den ganzen 2 1/2 Jahren noch nie soviel Seiten Hacks von PHP-Fusion vor die Augen gekommen ist wie in den letzten Monaten.

Mann sollte wirklich aufpassen was für rechte und was für Infusionen & Mods man sich auf die Seite wirft, auch von unbekannten Seiten aus dem Ausland würde ich Vorsicht walden lassen, gerade wenn man die Sprache nicht versteht und und den Ruf der Seite nicht kennt.

Ich Rate auch Ausdrücklich nur Infusionen von den Entwicklerseiten selbst zu laden und von den bekannten Support Seiten!

Sonst erwicht es euch, wie diese DE SupportSeite.

Index Hack: http://www.phpfus...
News aufruf ok: http://www.phpfus...e/news.php
www.php-fusion.at/files/hacked_fusion.png

Wenn man sowas sieht bekommt man selbst etwas bange um seine eigene Seite, die ist ja auch nicht gerade Unbekannt und nicht ohne Neider Wink

Zusammengefügt am 04. Juli 2012 11:23:30:
Habe Rick sein FTP und Logs durchsucht und habe die Hack Datei gefunden getan als s.php.mp3 mit diesem tool ist es möglich Dateien zu bearbeiten und sonstige FTP spielerein.....

Folgende Infusion wurde zum Uploaden dieses Datei genutzt mp3player_panel (by SoulSmasher) (Copyright (c) 2009 Ronnie Garcia, Travis Nickels)

Ich rate ALLEN user diesen ordner mp3player_panel SOFORT zu LÖSCHEN, sonst seit ihr auch in gefahr.
Diese Infusion trägt eine GROßE sicherheitslücke im Upload system!!!

IP des Häckers: 118.96.255.10

Dies ist weder eine Spinnerei von mir, sonst noch was, ich habe hier den Log liegen mit dem vorgang sowie diese Datei und Infusion!

Nachtrag: Das löschen der upload.php in infusions/mp3player_panel reicht aus um die Sicherheitslücke zu schließen, aber dann kann man nur noch die Files über FTP in den Ordner songs laden, in die Playliste landen die Tracks dann Automatisch.
Bearbeitet von DeeoNe am 06-07-2012 11:02
www.deeone.de/signaturen/deeone_1.png
Verwarnstatus: warningwarningwarningwarning
  x 4
 
https://www.deeone.de
Dragonfire
Ich habe diese datei ordner nicht drauf aber danke für die info und warnung auch
Man lernt im Leben niemals aus
Verwarnstatus: warningwarningwarningwarning
 
http://www.flydragons.eu
Taker
Uhi dass ist mal wieder heftig
Rest in Peace


rac-hilft-webradio.de/signaturen/taker_1.png
Verwarnstatus: warningwarningwarningwarning
 
http://taker-is-back.de
DeeoNe
Nachtrag: Das löschen der upload.php in infusions/mp3player_panel reicht aus um die Sicherheitslücke zu schließen, aber dann kann man nur noch die Files über FTP in den Ordner songs laden, in die Playliste landen die Tracks dann Automatisch.
www.deeone.de/signaturen/deeone_1.png
Verwarnstatus: warningwarningwarningwarning
 
https://www.deeone.de
Nico
zum glück habe ich es nicht
Verwarnstatus: warningwarningwarningwarning
 
http://radio-bechhofen.com
Springe ins Forum:
Sämtliche Grafiken und Texte dieser Seite unterliegen dem Urheberrecht und dürfen nicht ohne Erlaubnis kopiert werden!!!