pragmaMx Support Forum

pragmaMx => Allgemeines => Thema gestartet von: munzurlu am 04 Mai 2012, 07:37:58

Titel: Sicherheitswarnung meines Providers
Beitrag von: munzurlu am 04 Mai 2012, 07:37:58
hallo..

dieser email habe  ich  heute  vom meinem server  erhalten...was das  genau heißen soll habe ich  nicht so  verstanden...was   ist   hier  genau gemeint?

Sehr geehrte ALL-INKL.COM - Kundin,
Sehr geehrter ALL-INKL.COM - Kunde,

die gerade in PHP entdeckte Sicherheitslücke zwang uns alle Aufrufe,
welche ?-s enthalten, zu unterbinden. Betroffen sind alle Accounts in
welchen PHP5 im CGI-Modus ausgeführt wird. Mit einem solchen Aufruf
wurden die PHP-Dateien im Quellcode angezeigt, es war somit durchaus
möglich z.B. Zugangsdaten zu Datenbanken auszulesen.

Sofern Sie PHP5 als CGI-Modul nutzen empfehlen wir Ihnen dringend, die
in den Scripten verwendeten Zugangsdaten zu ändern.
Ob Ihre Domain Aufrufe dieser Art hatte, können Sie nach Erstellung der
Statistiken (gegen 1Uhr) ihren Accesslogs entnehmen.

Sobald ein entsprechender Patch zur Verfügung steht werden wir diesen
in die PHP-Versionen einpflegen.

Siehe auch:
http://www.heise.de/newsticker/meldung/Gefahr-durch-offene-PHP-Luecke-1567433.html
---------------------------------------------------------------------------

Mit freundlichen Grüßen


mfg


Titel: Re:Sicherheitswarnung meines Providers
Beitrag von: Kuddel am 04 Mai 2012, 07:58:59
ZitatSehr geehrter ALL-INKL.COM - Kunde,

  die gerade in PHP entdeckte Sicherheitslücke zwang uns alle Aufrufe,
  welche ?-s enthalten, zu unterbinden. Betroffen sind alle Accounts in
  welchen PHP5 im CGI-Modus ausgeführt wird. Mit einem solchen Aufruf
  wurden die PHP-Dateien im Quellcode angezeigt, es war somit durchaus
  möglich z.B. Zugangsdaten zu Datenbanken auszulesen.

  Sofern Sie PHP5 als CGI-Modul nutzen empfehlen wir Ihnen dringend, die
  in den Scripten verwendeten Zugangsdaten zu ändern.
  Ob Ihre Domain Aufrufe dieser Art hatte, können Sie nach Erstellung der
  Statistiken (gegen 1Uhr) ihren Accesslogs entnehmen.

  Sobald ein entsprechender Patch zur Verfügung steht werden wir diesen
  in die PHP-Versionen einpflegen.

  Siehe auch:
  http://www.heise.de/newsticker/meldung/Gefahr-durch-offene-PHP-Luecke-1567433.html

schon davon gehört?
Beste Grüße aus HH
Kuddel™
Titel: Re:Sicherheitswarnung meines Providers
Beitrag von: munzurlu am 04 Mai 2012, 08:18:01
also  ich  habe eben   mit  meine  provider telefoniert .. es  besteht keine gefahr  für  meine  homepage...es wird  erstemal alle kunden benachrichtigt..das wegen kann dieser  therad  geschelossen  werden...

danke