![]() |
|
|
#76 (permalink) |
|
Neuer Benutzer
Registriert seit: 08.01.2010
Beiträge: 2
|
Mit dem richtigen Befehl kansnt du damit die ganze Datenbank klauen inkl. aller Passwörter.
Code:
*** Geändert von Alexander (08.01.2010 um 14:18 Uhr). |
|
|
|
|
|
#77 (permalink) |
|
Benutzer
|
Ich denke nicht das es an dem Newsscript liegt da SQL im Normalfall unter PHP nur ein query ausführt. Die alte Version von JTL war unsicher was bei der neuen jedoch nicht der Fall sein dürfte. Hast du immer schon Version 2.18 verwendet?
@shoptest: Prinzipiell ist es nicht so nett und klug Sicherheitslücken, in dem Fall beim Newsscript, direkt in eine Forum zu posten... (Denk mal drüber nach). Vielleicht sollte Jörg oder ein anderer Mod hier mal zensieren.
__________________
Admin@ http://www.latenitefashion.com | JTL-Shop2 Addons & Fixes@ http://www.gm-alex.de |
|
|
|
|
|
#79 (permalink) | |
|
Benutzer
Registriert seit: 30.10.2006
Beiträge: 279
|
Zitat:
Die Logfiles bekommst du bei deinem Hoster bzw. wenn du dir einen eigenen Server gemietet hast, dann musst du mal schauen wo die liegen. Hängt teilweise auch davon ab, womit du den Server verwaltest. Hoster machen es sich natürlich immer einfach und sagen "das liegt an der Shop-Software". Aber woran die das festmachen sollten sie dir mal erklären. Vielleicht hilft das ja mal weiter.
__________________
JTL-Wawi 0.9.9.674 | Windows 7 Ultimate 64bit |
|
|
|
|
|
|
#80 (permalink) |
|
Benutzer
Registriert seit: 02.03.2009
Beiträge: 136
|
Habe sie gefunden und auch es schon ausgewertet und dem LKA geschickt, die mir gestern noch mit Aktenzeichen gemailt haben. Also laut IP Tracer führt die IP zu Alice DSL zurück. Nun kann man nur beten, dass es kein Cafe war, kein WLAN Hack, sondern es wirklich ein Kiddie war, dasss von Proxys und VPNs keine Ahnung hat. Denn dann wird es teuer und ich werde neben den strafrechtlichen Ansprüchen auch zivilrechtliche im vierstelligen Bereich geltend machen.
|
|
|
|
|
|
#82 (permalink) |
|
Benutzer
Registriert seit: 29.04.2008
Beiträge: 386
|
naja wer rein kommen will, der kommt auch rein, man kann fast alles knacken, nur eine Frage des KnowHows und der Zeit.
drück dir aber die Daumen!
__________________
JTL-Wawi 099670 ..... Gambio GX ..... www.sound-pressure.de |
|
|
|
|
|
#84 (permalink) | |
|
Benutzer
Registriert seit: 13.08.2006
Beiträge: 178
|
Servus!
Zitat:
Sorry! Aber hier einen auf JTL-Shop ist schuld machen und wie fast immer heiße Luft. 1. Denke ne Entschuldigung ist fällig 2. Sollte der Fred umbenannt werden und 3. für die Zukunft erst wenn man sich 100% im klaren ist, so auf die Sch** klopfen! Meine 2cents feschtag |
|
|
|
|
|
|
#85 (permalink) |
|
Benutzer
Registriert seit: 02.03.2009
Beiträge: 136
|
Keine Ahnung wo du gelesen hast ich würde die Schuld auf JTL schieben, aber im ersten Moment sah es auch so, da er nur den Shop angegriffen hat. Ich werde die Logfiles nochmal auswerten und dann mal schauen.
Sollte es so rübergekommen sein entschuldige ich mich natürlich bei allen, denen es sauer aufgestossen ist. Besonders bei den netten Herren von JTL. Die Überschrift passt immer noch: Shop wurde gehacked. Ja , wurde er auch, nur über die Hintertür. |
|
|
|
|
|
#86 (permalink) | |
|
Erfahrener Benutzer
Registriert seit: 05.03.2007
Ort: Düsseldorf
Beiträge: 7.736
|
Du hast in nem anderen Forum folgendes geschrieben:
Zitat:
|
|
|
|
|
|
|
#87 (permalink) |
|
Benutzer
Registriert seit: 02.03.2009
Beiträge: 136
|
Danach wurde es sogar ein drittes Mal. Bitte auch aufs Datum achten: 07.01.2010, 12:06
Zu dem Zeitpunkt bin ich immer noch davon ausgegangen es war der JTL Shop2 der eine Lücke hat. |
|
|
|
|
|
#91 (permalink) |
|
Benutzer
Registriert seit: 02.03.2009
Beiträge: 136
|
Naja ich habe gerade ein Screenshot zugespielt bekommen!
Also vielleicht doch JTL. Da wird mit Shop Admin Daten richtig gehandelt: http://img215.imageshack.us/img215/4633/hinweiss.jpg |
|
|
|
|
|
#94 (permalink) |
|
Benutzer
Registriert seit: 30.10.2006
Beiträge: 279
|
Ob aber jeder wissen muss, wo es Exploits gibt? Pay4Invite kann ja nun gemacht werden, weil man die Anlaufstelle kennt.
__________________
JTL-Wawi 0.9.9.674 | Windows 7 Ultimate 64bit |
|
|
|
|
|
#95 (permalink) |
|
Administrator
![]() Registriert seit: 24.03.2006
Ort: Hückelhoven
Beiträge: 9.621
|
Hallo zusammen,
hier gibt es in der Tat eine Sicherheitslücke im JTL-Shop. Daher haben wir ein Sicherheitspatch auf 2.19 und die Version 2.19 released, die u.a. diese Lücke und 2 weitere Bugs schliesst. Sicherheitspatch findet Ihr wie immer in unserer Filebase - bitte alle Dateien aus dem Sicherheitspatch im Shop überschreiben und die SQL Daei update/jtl_update_218.sql in PhpMyAdmin ausführen bzw. den autom. Updater im Adminbereich ausführen. Shops, die bei uns gehostet sind, sind bereits auf 2.19, ein Newsletter mit dem Hinweis auf den aktuellen Sicherheitspatch wird in Kürze versendet. |
|
|
|
|
|
#98 (permalink) |
|
Benutzer
Registriert seit: 10.12.2007
Beiträge: 194
|
Ganz schön krass.
Ich hoffe mal das nicht noch mehr Sicherheitslücken auftauchen. Und (fast) alle JTL-Shops werden auf dem Silbertablett geliefert. Stichwort "Powered bei ..." |
|
|
|
|
|
#99 (permalink) |
|
Benutzer
Registriert seit: 02.03.2009
Beiträge: 136
|
Mail mir mal bitte Thomas an info@gamerdeals.de ! Muss was mit dir besprechen.
|
|
|
|
![]() |
| Lesezeichen |
| Themen-Optionen | |
| Ansicht | |
|
|
Ähnliche Themen
|
||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Adresse wurde bei abgleich nicht übernommen | kerzentruhe | Installation von JTL-Wawi | 0 | 12.10.2008 15:29 |
| Kaufabwicklung wurde nicht gesendet ! | Rampower | Fehler und Bugs Produktion | 4 | 15.10.2007 19:38 |
| Artikelbild geändert wurde nicht übernommen | edvjennes | xt:Commerce | 2 | 10.08.2007 13:20 |
| Auktion wurde nicht in die WAWI übernommen ! | housegroover | Arbeitsabläufe von eazyAuction | 5 | 23.03.2007 14:18 |
| Lieferadresse aus Kaufabwicklung wurde nicht übernommen | Dogfood24 | Fehler und Bugs Produktion | 7 | 04.03.2007 00:27 |