Deutsch | English
Dieser Blog enthält keine offiziellen Aussagen von CERT.at, sondern persönliche Meinungen einzelner Mitarbeiter.

Defacements in robots.txt

26. November 2010

Soeben sind rund 25 Defacements über unsere Such-Software eingetrudelt, bei denen sich das Defacement in der robots.txt verbirgt - die letzte Zeile lautet

AhliSyurgaCrew Was Here

Wenn jemand Informationen hat, welche Lücke bzw. welche Software hier betroffen ist, wären wir durchaus dankbar.
Update: ersten Informationen zufolge dürfte es sich dabei um das Joomla-Plugin "OzioGallery2" handeln - mit der Lücke lassen sich beliebige Files überschreiben (mit den Rechten des Webserver-Users).
Update2: es ist nur die Version 2.2, aktuell wäre 2.3, von "OzioGallery2" betroffen.

Autor: Robert Waldner

Email: reports@cert.at
Tel.: +43 1 5056416 78
mehr ...
Update - Zero-Day-Sicherheitslücke in Microsoft Internet Explorer 8 - aktiv ausgenützt
6. Mai 2013 | Update ...
Kritische Sicherheitslücke in IBM Lotus Notes
2. Mai 2013 | Angesichts ...
mehr ...
Exim und Dovecot: Remote Command Execution
3. Mai 2013 | Wie heise ...
Explosionen in Boston: Exploits im Web
17. April 2013 | Inzwischen ...
mehr ...
Jahresbericht 2012
Ein Resumee zur digitalen Sicherheitslage in Österreich.
Letzte Änderung: 2010/11/26 - 18:07:47
Haftungsausschluss