Marktplatz - Eine große Auswahl an neuen und hilfreichen Modulen sowie modernen Templates für die modified eCommerce Shopsoftware
Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: Gefahr durch offene PHP-Lücke

    JuliusCesar

    • Frisch an Board
    • Beiträge: 87
    • Geschlecht:
    Gefahr durch offene PHP-Lücke
    am: 04. Mai 2012, 05:13:58
    Hab gerade eine Mail bekommen von meinem Webhoster

    http://www.heise.de/newsticker/meldung/Gefahr-durch-offene-PHP-Luecke-1567433.html

    Scheint echt ein größeres Problem zu sein. Hoffe mal meine Kaspersky meldung hat damit nichts zu tun...

    Linkback: https://www.modified-shop.org/forum/index.php?topic=19843.0
    Trade Republic - Provisionsfrei Aktien handeln

    GTB

    • modified Team
    • Gravatar
    • Beiträge: 6.303
    • Geschlecht:
    Re: Gefahr durch offene PHP-Lücke
    Antwort #1 am: 04. Mai 2012, 06:46:02
    Habe ich auch schon gelesen. PHP sollte aber sowieso nicht als CGI laufen, aufgrund von Performance.

    Entweder als ModPHP aoder FastCGI. Beide Varianten sind von der Lücke nciht betroffen.

    Ob bei dir die Lücke vorhanden ist kannst du auch einfach testen. Ist ja auch im Artikel beschrieben.

    Gruss Gerhard

    JuliusCesar

    • Frisch an Board
    • Beiträge: 87
    • Geschlecht:
    Re: Gefahr durch offene PHP-Lücke
    Antwort #2 am: 04. Mai 2012, 06:58:55
    bei all-Inkl.com haben sie schon das Update eingespielt, sollte demnach auch behoben worden sein

    rockmartin

    • Mitglied
    • Beiträge: 162
    • Geschlecht:
    Re: Gefahr durch offene PHP-Lücke
    Antwort #3 am: 04. Mai 2012, 07:30:06
    Wer sagt denn das bei All-Inkl schon ein Update gemacht wurde?

    In der E-Mail steht folgendes:

    Zitat
    Sobald ein entsprechender Patch zur Verfügung steht werden wir diesen
      in die PHP-Versionen einpflegen.

    JuliusCesar

    • Frisch an Board
    • Beiträge: 87
    • Geschlecht:
    Re: Gefahr durch offene PHP-Lücke
    Antwort #4 am: 04. Mai 2012, 07:42:21
    Ich hatte heute früh mit den Jungs telefoniert. Die Server werden nach und nach alle durch gepatch

    JuliusCesar

    • Frisch an Board
    • Beiträge: 87
    • Geschlecht:
    Re: Gefahr durch offene PHP-Lücke
    Antwort #5 am: 04. Mai 2012, 07:43:47
    Update: Das PHP-Team hat die Versionen PHP 5.3.12 und PHP 5.4.2 veröffentlicht, <-- siehe Heise Bericht

    rockmartin

    • Mitglied
    • Beiträge: 162
    • Geschlecht:
    Re: Gefahr durch offene PHP-Lücke
    Antwort #6 am: 04. Mai 2012, 07:50:27
    Ahh, okey. Danke für den Hinweis!  :thumbs:

    fishnet

    • Fördermitglied
    • Beiträge: 4.821
    • Geschlecht:
    Re: Gefahr durch offene PHP-Lücke
    Antwort #7 am: 04. Mai 2012, 09:02:09
    Jetzt trennt sich bei den Hostern die Spreu vom Weizen  :-B

    Matt

    • Experte
    • Beiträge: 4.241
    Re: Gefahr durch offene PHP-Lücke
    Antwort #8 am: 04. Mai 2012, 11:13:22
    Die hat sich vorher schon getrennt. Unabhängig davon konnte ich die Lücke mit einem ungepatchten php auch mit Gewalt nicht reproduzieren.

    guensi

    • Viel Schreiber
    • Beiträge: 2.288
    Re: Gefahr durch offene PHP-Lücke
    Antwort #9 am: 04. Mai 2012, 21:42:08
    Die hat sich vorher schon getrennt. Unabhängig davon konnte ich die Lücke mit einem ungepatchten php auch mit Gewalt nicht reproduzieren.
    Dito, konnte die Lücke nicht verifizieren.

    Schreinermeister

    • Fördermitglied
    • Beiträge: 415
    • Geschlecht:
    Re: Gefahr durch offene PHP-Lücke
    Antwort #10 am: 05. Mai 2012, 15:54:31
    Hallo

    Habe ich auch schon gelesen. PHP sollte aber sowieso nicht als CGI laufen, aufgrund von Performance.

    Entweder als ModPHP aoder FastCGI. Beide Varianten sind von der Lücke nciht betroffen.

    Ob bei dir die Lücke vorhanden ist kannst du auch einfach testen. Ist ja auch im Artikel beschrieben.

    Gruss Gerhard

    Wie kann ich feststellen in welchen Modus der Server läuft ??

    Die Server Info gibt aus      Server API    CGI/FastCGI

    Gruß Chris

    p3e

    • Experte
    • Beiträge: 2.423
    Re: Gefahr durch offene PHP-Lücke
    Antwort #11 am: 05. Mai 2012, 20:12:49
    Gib als URL einfach

    http://www.deinshop.de/index.php?-s

    ein. Wenn dann anstelle Deiner Startseite der php-Code kommt, ist Dein Server von der Sicherheitslücke betroffen.
    Inzwischen haben aber die meisten Hoster darauf reagiert und vorläufig wird ?- in der URL ignoriert.

    cYbercOsmOnauT

    • modified Team
    • Beiträge: 914
    • Geschlecht:
    Re: Gefahr durch offene PHP-Lücke
    Antwort #12 am: 05. Mai 2012, 22:16:27
    Jetzt trennt sich bei den Hostern die Spreu vom Weizen  :-B
    All-Inkl hat am selben Tag noch reagiert und das ?- gesperrt. Bei HostEurope läuft normal PHP als Apache-Modul.
    Viele Grüße,
    Tekin Birdüzen - Zend Certified Engineer
    Trade Republic - Provisionsfrei Aktien handeln
    5 Antworten
    5133 Aufrufe
    11. Juli 2009, 18:13:43 von pufaxx
    17 Antworten
    8701 Aufrufe
    17. Dezember 2014, 11:54:07 von voodoopupp
    7 Antworten
    3622 Aufrufe
    12. Mai 2016, 14:34:31 von Bonsai
               
    anything