Der unabhängige IT- und Tech-Kanal!
internet.board.entertainment.games.hardware

Typo 3: Zugangsdaten zu Typo3-Seiten ausgespäht

Die Betreiber der offiziellen Typo3-Webseite haben in einer Pressemitteilung bekannt gegeben, dass sich kürzlich ein Einbruch auf ihren Server ereignet hat. Dabei ist es einem Angreifer gelungen, sich unautorisierten Zugriff zu verschaffen und Zugangsdetails von registrierten Benutzern auszuspähen. Angeblich hat sich der Passwortdieb auch daran versucht, die erschlichenen Datensätze als Zugang zu anderen Webseiten benutzen.

Im selben Atemzug empfehlen die Macher von Typo3.org allen Anwendern, umgehend ihre Passwörter zu wechseln, falls das auf der Webseite verwendete Kennwort auch auf anderen Seiten verwendet wird. Es soll auch im weiteren Anzeichen dafür geben, dass die verschafften Logindetails dazu verwendet wurden, um sich auf anderen Webseiten, die ebenfalls mit dem unter der GPL veröffentlichten Content Management System betrieben werden, Zugang zu verschaffen. Ebenfalls denkbar ist es, dass die erlangten Daten in Kreisen von Passwortdieben bereits die Runde machen.

Als Folge aus dem Einbruch auf den Typo3-Server hat man kurzerhand die Zugänge für registrierte User gesperrt. Um den Zugang wieder zu aktivieren, ist eine Änderung des Passworts zwingend erforderlich. Die Community teilte dazu mit, dass man nun das Login-Verfahren verbessern und sicherer gestalten möchte. Über die genauen Hintergründe, wie sich der

erfolgreiche Angriff auf die Datenbank zugetragen hat, konnte bisher noch keine Aussage getroffen werden.

Etwas mehr Brisanz wird dieser Thematik zugesprochen, da nicht bekannt ist, ob die Passwörter in verschlüsselter Form oder im Klartext gespeichert wurden. Verschiedene Sicherheitsexperten gehen davon aus, dass auf diese grundsätzliche

Sicherheitsvorkehrung verzichtet wurde. Vermutlich sei der Cracker nun im Besitz der Klartextpasswörter und könnte diese zu weiteren Login-Versuchen auf anderen Webseiten verwenden.

Falls in diesem Zusammenhang tatsächlich auf eine Verschlüsselung verzichtet wurde, so empfehlen unabhängige IT-Experten die selbstverständliche Verschlüsselung der Kennwörter. Obwohl man auf die Bekanntgabe von weiteren Details über den Einbruch verzichtet, soll die Identität des Angreifers bereits bekannt sein und die Angelegenheit ihren rechtlichen Weg gehen. (gS-)

(via typo3.org)

News Redaktion am Sonntag, 16.11.2008 18:19 Uhr

tagsTags: hacker controller einbruch cms typo3 zugangsdaten datensatz verschlüsselung

Bookmark and Share
 
Weitere interessante News
0 Reaktionen zu dieser Nachricht

weitere Kommentare lesen     Nachricht kommentieren

 
Fotostrecke
News [Kurioses]

Apple filterte den Begriff "Jailbreak" im iTunes Store

Lars Sobiraj am 20.05.2012, 16:54 Uhr

befreit: ipad 3 & iphone 4s

Im US-amerikanischen iTunes Store wurden statt dem Begriff "Jailbreak" lediglich Sternchen zwischen dem Anfangs- und Endbuchstaben angezeigt. Davon waren letztlich alle Kategorien betroffen. So wurden neben Apps auch Klingeltöne, Podcasts, Musikstücke, ganze Alben und eBooks zensiert angezeigt. Laut den Untersuchungen von Shoutpedia waren mehrere Monate lang 95% aller Begriffe davon betroffen.

mehr mehr lesen...

Browsergames
Gondal World

TOPTIPP: Gondal World

Kämpfe als Held in diesem einzigartigen Fantasy Game. Viele Gefahren und Abenteuer erwarten dich! Escaria spielen

Escaria

Escaria

Erschaffe deine eigene Insel und erobere die Welt. Krieg oder Wachstum - deine Strategie entscheidet! Escaria spielen

Artyria

Artyria

Werde Gladiator und kämpfe im antiken Zeitalter um Ruhm und Ehre. Gehe Bündnisse mit anderen Spielern ein und kämpft gemeinsam gegen die schrecklichen Barbaren. Artyria spielen

Gondal

Gondal

Ziehe als einsamer Waldläufer oder an der Seite von Kampfgefährten in einem Fantasy-Spiel von Abenteuer zu Abenteuer. Gondal spielen

Last Emperor

Last Emperor

Tritt gegen legendären Samurai aus Japan des 19. Jahrhundert an und werde der gefürchtetste aller Samurai. Last Emperor spielen

Nightcreeps

Nightcreeps

Tritt in eine epische Schlacht zwischen Werwölfen und Vampiren, in der nur die Stärksten überleben werden, ein. Nightcreeps spielen

gulli:picsArtikel empfehlengulli RSS News Feedsgulli RSS NewsPresso Feedsgulli:Newslettergulli twittertgulli bei facebookgulli:news im AppStoreSeitenanfang