Registrieren | Passwort vergessen |
Benutzername    Passwort    Eingeloggt bleiben    
Seitenaufbau in 0.27 Sekunden - 338 DB-Abfragen | Mitglieder: 2398 | Forum: 15721 | Downloads: 127 | Insgesamt runtergeladen: 41602 | Insgesamt: 16,711,031 eindeutige Besuche
Guten Morgen [Gast]
Wenn Sie bereits Registriert sind loggen Sie sich einfach ein
©
JP_ONAIR (30.11.2025 19:07): Schönen 1. Advent allen User hexer (26.10.2025 16:39): hallo Charly3000 (07.06.2025 22:39): Charlys-Funradio wünsch frohe Pfingsten hexer (01.02.2025 16:43): hallo DerEinsame2 (04.01.2024 13:19): Hallo ihr lieben ich wünsche euch ein Frohes und es Gesundes neues jahr. Chat-Radio24 (02.01.2024 17:36): Ein Frohes neues Jahr wünsche ich allen JP_ONAIR (01.01.2024 15:33): Frohes neues ^^ DerEinsame2 (17.12.2023 17:24): liebe leute ich wünsche euche tolle feiertage, und das beste fürs neue jahr 2024 Radiotv (18.11.2023 18:39): Liebe Grüsse Von www.radiotvmg.de Charly3000 (18.05.2023 16:09): Happy Vatertag wünscht www.Charlys-Funradio.de
Datum: Sonntag, 14. Dezember 2025 Diese Seite Geladen Am: 09:25:32Aktuelle Zeit: Zeit
 Adventskranz
Noch 10 Tage bis Heiligabend.

 Wer ist online
Gäste & Bots online: 2
Mitglieder online: 0
Neuestes Mitglied: Tim

DeviceMarioPremium bis 01.08.2026 - 02:52 UhrPunkte
30Min
DeviceArminPremium bis 23.02.2026 - 12:05 UhrPunkte
Offline
DevicepartybremenPunkte
Offline
Device21MatzePunkte
Offline
DeviceRolly8-HLPunkte
Offline
DeviceHarlekinPunkte
Offline
DeviceSpider1979Punkte
Offline
Devicelightstar
Offline
DeviceJP_ONAIR
Offline
DevicePartyChrisi
Offline
Gast
gast
Gast
gast
Mehr anzeigen

     - SuperAdmin|         - Admin ©
     - Forum Mod |         - Mitglied


 Unwetterwarnung

 Server uptime
Serverchecks bei http://www.my-cronjob.de - Ihr kostenloser Cronjob- und Serverüberwachungsdienst mit Uptime-Statistik für Ihre Homepage

Suche
Durchsuchen Sie die gesamte Website:
Themen-Autor: DeeoNe
Thema ID: 706
Thema Info
Es gibt 5 Beiträge zu diesem Thema, und es wurde angesehen 1090 mal.
Thema ansehen
..::www.DeeoNe.de-D1Infusionen::.. » Supportbereich phpFusion v7 » Allgemeines
Wer ist hier? 1 Gäste
 Thema drucken
Hacker ALARM über mp3player_panel
DeeoNe
Ferien Zeit Hacker Zeit ?!?
Es scheint wieder mehr Attacken auf PHP-Fusion auch auf 7.02, ob eigenverschulden auf System lücken oder doch offene Core stellen, kann ich leider nichts zu sagen.
Unvertrauenswürdige Infusionen, Infusionen mit Hintertüren ?!?

Ich will damit sagen, das mir in den ganzen 2 1/2 Jahren noch nie soviel Seiten Hacks von PHP-Fusion vor die Augen gekommen ist wie in den letzten Monaten.

Mann sollte wirklich aufpassen was für rechte und was für Infusionen & Mods man sich auf die Seite wirft, auch von unbekannten Seiten aus dem Ausland würde ich Vorsicht walden lassen, gerade wenn man die Sprache nicht versteht und und den Ruf der Seite nicht kennt.

Ich Rate auch Ausdrücklich nur Infusionen von den Entwicklerseiten selbst zu laden und von den bekannten Support Seiten!

Sonst erwicht es euch, wie diese DE SupportSeite.

Index Hack: http://www.phpfus...
News aufruf ok: http://www.phpfus...e/news.php
www.php-fusion.at/files/hacked_fusion.png

Wenn man sowas sieht bekommt man selbst etwas bange um seine eigene Seite, die ist ja auch nicht gerade Unbekannt und nicht ohne Neider Wink

Zusammengefügt am 04. Juli 2012 11:23:30:
Habe Rick sein FTP und Logs durchsucht und habe die Hack Datei gefunden getan als s.php.mp3 mit diesem tool ist es möglich Dateien zu bearbeiten und sonstige FTP spielerein.....

Folgende Infusion wurde zum Uploaden dieses Datei genutzt mp3player_panel (by SoulSmasher) (Copyright (c) 2009 Ronnie Garcia, Travis Nickels)

Ich rate ALLEN user diesen ordner mp3player_panel SOFORT zu LÖSCHEN, sonst seit ihr auch in gefahr.
Diese Infusion trägt eine GROßE sicherheitslücke im Upload system!!!

IP des Häckers: 118.96.255.10

Dies ist weder eine Spinnerei von mir, sonst noch was, ich habe hier den Log liegen mit dem vorgang sowie diese Datei und Infusion!

Nachtrag: Das löschen der upload.php in infusions/mp3player_panel reicht aus um die Sicherheitslücke zu schließen, aber dann kann man nur noch die Files über FTP in den Ordner songs laden, in die Playliste landen die Tracks dann Automatisch.
Bearbeitet von DeeoNe am 06-07-2012 11:02
www.deeone.de/signaturen/deeone_1.png
Verwarnstatus: warningwarningwarningwarning
  x 4
 
https://www.deeone.de
Dragonfire
Ich habe diese datei ordner nicht drauf aber danke für die info und warnung auch
Man lernt im Leben niemals aus
Verwarnstatus: warningwarningwarningwarning
 
http://www.flydragons.eu
Taker
Uhi dass ist mal wieder heftig
Rest in Peace


rac-hilft-webradio.de/signaturen/taker_1.png
Verwarnstatus: warningwarningwarningwarning
 
http://taker-is-back.de
DeeoNe
Nachtrag: Das löschen der upload.php in infusions/mp3player_panel reicht aus um die Sicherheitslücke zu schließen, aber dann kann man nur noch die Files über FTP in den Ordner songs laden, in die Playliste landen die Tracks dann Automatisch.
www.deeone.de/signaturen/deeone_1.png
Verwarnstatus: warningwarningwarningwarning
 
https://www.deeone.de
Nico
zum glück habe ich es nicht
Verwarnstatus: warningwarningwarningwarning
 
http://radio-bechhofen.com
Springe ins Forum:
Sämtliche Grafiken und Texte dieser Seite unterliegen dem Urheberrecht und dürfen nicht ohne Erlaubnis kopiert werden!!!