Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: Kritische Sicherheitslücke in allen Modified Versionen

    fishnet

    • Fördermitglied
    • Beiträge: 4.821
    • Geschlecht:
    Hallo Modified Team,
    ihr habt laut Bugtracker gestern eine kritische Sicherheitslücke gefixt.
    WANN WIRD DER FIX VERÖFFENTLICHT ???

    Linkback: https://www.modified-shop.org/forum/index.php?topic=31955.0

    Bonsai

    • Viel Schreiber
    • Beiträge: 4.127
    • Geschlecht:
    Re: Kritische Sicherheitslücke in allen Modified Versionen
    Antwort #1 am: 13. Januar 2015, 15:43:45
    :-o :panic:

    WayneTsun

    • Fördermitglied
    • Beiträge: 1.082
    • Geschlecht:
    Re: Kritische Sicherheitslücke in allen Modified Versionen
    Antwort #2 am: 13. Januar 2015, 15:45:18
    :blower:

    ralph_84

    • Fördermitglied
    • Beiträge: 499
    • Geschlecht:
    Re: Kritische Sicherheitslücke in allen Modified Versionen
    Antwort #3 am: 13. Januar 2015, 16:19:09
    :?: :-o

    Tomcraft

    • modified Team
    • Gravatar
    • Beiträge: 46.373
    • Geschlecht:
    Re: Kritische Sicherheitslücke in allen Modified Versionen
    Antwort #4 am: 13. Januar 2015, 16:37:49
    Hallo Modified Team,
    ihr habt laut Bugtracker gestern eine kritische Sicherheitslücke gefixt.
    WANN WIRD DER FIX VERÖFFENTLICHT ???

    Wenn er fertig und getestet ist.

    Grüße

    Torsten

    fishnet

    • Fördermitglied
    • Beiträge: 4.821
    • Geschlecht:
    Re: Kritische Sicherheitslücke in allen Modified Versionen
    Antwort #5 am: 13. Januar 2015, 16:56:11
    Können wir Euch helfen?
    Könnt Ihr uns die Daten senden?
    Wir haben aktuell einen Kunden der vermutlich über genau diese Lücke gezielt angegriffen wird. Der wird wohl offline bleiben müssen, bis der Fix da ist.

    Bonsai

    • Viel Schreiber
    • Beiträge: 4.127
    • Geschlecht:
    Re: Kritische Sicherheitslücke in allen Modified Versionen
    Antwort #6 am: 13. Januar 2015, 17:30:04
    Schön wäre eine kurze Beschreibung auf was man achten muss um festzustellen, dass man angegriffen wird ...

    fishnet

    • Fördermitglied
    • Beiträge: 4.821
    • Geschlecht:
    Re: Kritische Sicherheitslücke in allen Modified Versionen
    Antwort #7 am: 13. Januar 2015, 17:34:41
    Ich kann dir gerne eine Beschreibung nennen. Erst heulten beim Aufruf des Shops die Virenscanner,
    weil in der Produktbeschreibung überall ein Java redirect Virus war. Nach dem dritten Entfernen (ja, und natürlich Passwörter ändern) kam dann statt des Virus (und statt der Produktbeschreibung) ein "fuck you".

    Bonsai

    • Viel Schreiber
    • Beiträge: 4.127
    • Geschlecht:
    Re: Kritische Sicherheitslücke in allen Modified Versionen
    Antwort #8 am: 13. Januar 2015, 17:37:48
    Danke!

    mahagma

    • Fördermitglied
    • Beiträge: 211
    Re: Kritische Sicherheitslücke in allen Modified Versionen
    Antwort #9 am: 13. Januar 2015, 18:46:46
    @Tomcraft

    Hallo, ich verstehe ja, dass man mit so einem Projekt wie dem modified-Webshop viel um die Ohren hat. Und dann kann einem so eine fett geschriebene Frage ja auch unhöflich vorkommen. Aber mehr als einen Satz als Antwort wäre doch ganz nett.

    WayneTsun

    • Fördermitglied
    • Beiträge: 1.082
    • Geschlecht:
    Re: Kritische Sicherheitslücke in allen Modified Versionen
    Antwort #10 am: 13. Januar 2015, 19:32:33
    Was soll er denn Deiner Meinung nach noch sagen? Ist doch ganz eindeutig, oder was verstehst Du grad nicht daran?

    Beste Grüße,
    Wayne

    fishnet

    • Fördermitglied
    • Beiträge: 4.821
    • Geschlecht:
    Re: Kritische Sicherheitslücke in allen Modified Versionen
    Antwort #11 am: 14. Januar 2015, 06:47:26
    Ich finde es sehr schade, wenn ich auf Hilfs- und Finanzierungsangebote keine Antwort bekomme, aber es ist ja nicht das erste Mal.

    Matt

    • Experte
    • Beiträge: 4.241
    Re: Kritische Sicherheitslücke in allen Modified Versionen
    Antwort #12 am: 14. Januar 2015, 10:55:22
    Es geht hier wohl um eine CSRF-Lücke, die geschlossen wurde. Dein Problem liest sich eher wie ein infizierter Rechner, über den der Shop gewartet wird.

    fishnet

    • Fördermitglied
    • Beiträge: 4.821
    • Geschlecht:
    Re: Kritische Sicherheitslücke in allen Modified Versionen
    Antwort #13 am: 14. Januar 2015, 11:00:16
    Das können wir ausschließen. Zum Zeitpunkt des dritten Angriffs gab es u.a. keinen gültigen FTP Zugang. Aber selbst wenn, ändert das nichts an meiner Kritik an mangelnder Kommunikation und Nicht-Reaktion auf Finanzierungsangebote um Dinge zu beschleunigen. Letzteres gebe ich jetzt einfach auf. Da ist Hopfen und Malz verloren.

    fishnet

    • Fördermitglied
    • Beiträge: 4.821
    • Geschlecht:
    Re: Kritische Sicherheitslücke in allen Modified Versionen
    Antwort #14 am: 14. Januar 2015, 12:18:02
    Problem gefunden, der Händler hatte schon seit einiger Zeit Bytecode in seinen Bildern....
    In der aktuellen Situation würden wir jedem Händler empfehlen, einen htaccess Zugang vor den Adminordner zu setzen.
    Modulshop - Eine große Auswahl an neuen und hilfreichen Modulen für die modified eCommerce Shopsoftware
    22 Antworten
    13476 Aufrufe
    26. Juni 2012, 14:24:24 von piru
    1 Antworten
    2557 Aufrufe
    24. Juli 2010, 19:58:46 von Tomcraft
    35 Antworten
    15705 Aufrufe
    05. Januar 2015, 13:35:17 von mr.mc.mauser
    12 Antworten
    6718 Aufrufe
    10. Januar 2014, 14:46:44 von GTB
               
    anything