SonyUserforum

SonyUserforum (https://www.sonyuserforum.de/forum/index.php)
-   Café d`Image (https://www.sonyuserforum.de/forum/forumdisplay.php?f=94)
-   -   VORSICHT Virus auf dem Minolta-Forum (https://www.sonyuserforum.de/forum/showthread.php?t=29144)

Hademar2 22.06.2006 18:37

Zitat:

Zitat von Sunny
Zitat:

Zitat von Schmiddi
Hallo,

was mich wundert - ich habe diese verseuchte Mail erhalten, obwohl ich mich seit Monaten da nicht mehr eingeloggt habe. Also scheinbar hat da jemand die Mailadressen der User ausgelesen, denen Mails geschickt und dann auch noch das Forum gehackt. Richtig fleißig, der "Mensch"...

Viele Grüße,
Andreas

Das Minolta-Forum wurde im Dezember 2005 gehackt,

daher stammen die emailaddis

Nicht ganz so richtig! Man kann da im MF was anderes lesen!

Sunny 22.06.2006 18:44

Zitat:

Zitat von Hademar2
Zitat:

Zitat von Sunny
Zitat:

Zitat von Schmiddi
Hallo,

was mich wundert - ich habe diese verseuchte Mail erhalten, obwohl ich mich seit Monaten da nicht mehr eingeloggt habe. Also scheinbar hat da jemand die Mailadressen der User ausgelesen, denen Mails geschickt und dann auch noch das Forum gehackt. Richtig fleißig, der "Mensch"...

Viele Grüße,
Andreas

Das Minolta-Forum wurde im Dezember 2005 gehackt,

daher stammen die emailaddis

Nicht ganz so richtig! Man kann da im MF was anderes lesen!

Ich habe meine Info aus dem MF :eek:

Edit:

Zitat: Was mich nur mal so interessieren wuerde: Wann im Fruehjahr war denn dieser Hack etwa??
Das war im sehr, sehr frühen Frühjahr 2006, nämlich Mitte Dezember 2005

Hademar2 22.06.2006 18:52

StefanB schreibt im MF (Beitragslink: #21):
Also, wenn der seinerzeitige Hack im Dezember 2005 war, dann ist das hier was deutlich neueres. Ich habe die Adresse, an die ich es bekommen habe naemlich erst seit Ostern 2006 (also Ende Maerz).

Und im Beitragslink: #22 steht auch, dass es was neues sein muss!

Lostname 23.06.2006 01:46

Zitat:

Zitat von yaku
Zitat:

Zitat von TorstenG
Zitat:

Zitat von yaku
Das ist ja toll. Wo haben die das Patch den so schnell herbekommen? :roll:

Ähm, ich befürchte, der hat auf der Website des Forensoftware-Anbieters schon mehr oder weniger lange auf seinen Download gewartet ... :|

(Hier muß ich unseren Jungs mal ein dickes Lob aussprechen, das sie die Kiste immer möglichst aktuell halten! Ok, auch das ist natürlich kein Garant!)

Also ich werde meine Lehre daraus ziehen und mich vom MiFo verabschieden. Zweimal innerhalb von nicht einmal einem Jahr reicht mir. :evil:

Ich kann mich nur dem Lob von Torsten anschließen. Klasse Arbeit Jungs und Deerns. :top:

Hmm, wurde das D7 Forum nicht auch schon Opfer eines Angriffs vor ein paar Wochen/Monaten?

Was machst du dann? Verabschiedest du dich auch hier?


Ich entnehme deiner Aussage eine gewisse Minderqualifikation im Bezug auf die Funktion eines Webservers und den benutzen Modulen oder CGIs.

Letztlich laufen so viele Webserver deswegen immer durch neue Exploits in die Falle weil die faulheit und bequemlichkeit solcher Halbwissenden die Betreiber dazu nötigt sämtliche admninistrativ logischen Funktion zu aktivieren anstatt sie wie eher nötig aus Sicherheitsgründen auszulassen.

PS. auf irgendeiner Autobahn die du öfter nutzt sind schon Unfälle passiert. Nimmst du deswegen massive Umwege und Verzögerungen in kauf?

Die Jungs vom Mino Forum machen nen klasse Job.

Basti 23.06.2006 07:52

ImmermitterRuhe :-)
Webserver werden täglich gehackt, das ist (leider) inzwischen recht normal. Als Admin bist du sowieso immer einen Schritt hinterher, sei froh wenn die Lücke überhaupt bekannt wurde. Noch besser wenn der Hersteller der Forensoftware zu seinen Produkten regelmäßige Updates anbietet. Im Grund ist doch nichts passiert, es sind weder Daten verloren noch wichtige Funktionen beschädigt.
Basti

blondl 23.06.2006 08:25

Zitat:

Zitat von Basti
ImmermitterRuhe :-) ... Im Grund ist doch nichts passiert, es sind weder Daten verloren noch wichtige Funktionen beschädigt.

Das seh ich ein wenig anders. Es ist meine/unsere e-Mail Adresse die bekannt wurde und damit gleichzeitig als gültig validiert ist! Ich habe den Leuten dort vertraut und denen meine Daten zu treuen Handen übergeben. Wenn die dann aber so nachläßig sind mit Patches, wie es den anschein hat, ist das zumindest aus meiner sicht, grob fahrläßig.
Das es dem Server so halbwegs gut geht ist zwar schön für den Betreiber, ist mir aber als "e-Mail - Beraubten" relativ wurscht.

Basti 23.06.2006 08:42

Hi Robert,
das sehe ich auch so. Bleibt aber zu klären warum und wie die Angreifer die Adressen erhalten haben.
Zitat:

Wenn die dann aber so nachläßig sind mit Patches, wie es den anschein hat,
...bleibt zu klären.
Basti

blondl 23.06.2006 09:01

Zitat:

Zitat von Basti
... Bleibt aber zu klären warum und wie die Angreifer die Adressen erhalten haben.

Aus der Sicht des Users ist mir das herzlich wurscht. Fakt ist das meine Mail-Addy dort nicht sicher war/ist. Und das ist das was bei mir den faden Nachgeschmack macht.
Austechn. Sicht täte es mich natürlich aus brennend interesieren, aber wenn ich als admin betroffen wäre würde sole deatils nicht öffentlich machen.

Zitat:

Wenn die dann aber so nachläßig sind mit Patches, wie es den anschein hat,
...bleibt zu klären.
Basti[/quote]

Natürlich sollte/muß man das klären. Ich bezog mich auf Kommentare hierorts, die dies vermuten lassen bzw. nahelegen; deswegen schireb ich auch "wie es den anschein hat"

Hademar2 23.06.2006 18:19

Man lernt daraus, dass man für Foren und auch für andere Internet-Quellen immer eine separate E-Mail-Adresse verwenden sollte, die man wechseln kann so oft man will. Ich jedenfalls werde das künftig so praktizieren!

Backbone 23.06.2006 18:22

Es ist ja auch eine Unverschämtheit, das man für die Unsummen die hier für den zugegebener Maßen kompetenten Informationsservice zu zahlen sind, nicht auch noch perfekte Datensicherheit von den in Vollzeit beschäftigten Administratoren erwarten kann.

Backbone


Alle Zeitangaben in WEZ +2. Es ist jetzt 08:06 Uhr.