Joomlaportal.fi

Joomla! 1.0.x alueet => Tietoturva - 1.0.x => Aiheen aloitti: patka - 18.08.2007, 16:17



Otsikko: Joomla.org hakkeroitu
Kirjoitti: patka - 18.08.2007, 16:17
http://www.joomla.org/
Toivottavasti tulee pian tietoa asiasta.


Otsikko: Vs: Joomla.org hakkeroitu
Kirjoitti: Mortti - 18.08.2007, 16:21
Main ja News sivut pois käytöstä... muut toimivat
# Help
# Forum
# Extensions
# Shop
# Developers


Otsikko: Vs: Joomla.org hakkeroitu
Kirjoitti: xtaaviankka - 18.08.2007, 16:23
Joku keksiny ftp tunnukset?


Otsikko: Vs: Joomla.org hakkeroitu
Kirjoitti: Mortti - 18.08.2007, 16:28
Asiasta varmaan ilmoitetaan julkisesti kun sen aika on. Tarvittavien toimenpiteiden tekeminen ja tutkiminen voi kestää kotvasen.

Mortti


Otsikko: Vs: Joomla.org hakkeroitu
Kirjoitti: patka - 18.08.2007, 16:32
Omat sivunikin on hakkeroitu viimeisen vuorokauden aikana, mutta se nyt ei ole niin vakavaa. Se on vakavampaa jos joomlassa on jokin tietoturva aukko.


Otsikko: Vs: Joomla.org hakkeroitu
Kirjoitti: Mortti - 18.08.2007, 16:39
Kuten yllä mainitsin. Asiasta kyllä tiedoitetaan aikanaan. Ei syytä hätäisiin johtopäätöksiin.

Jos haluat seurata foorumi keskustelua niin löytyypi mm. näistä linkeistä:
look like joomal.org hacked (http://forum.joomla.org/index.php/topic,203014.0.html)
joomla.org hacked? (http://forum.joomla.org/index.php/topic,203015.0.html)

Mortti


Otsikko: Vs: Joomla.org hakkeroitu
Kirjoitti: patka - 18.08.2007, 16:41
Samoja keskusteluja on tullut itsekin seurattua. Odotellaan lisätietoa.


Otsikko: Vs: Joomla.org hakkeroitu
Kirjoitti: quietfinn - 18.08.2007, 17:57
Nuo yllämainitut viestiketjut on yhdistetty, löytyy täältä: http://forum.joomla.org/index.php/topic,203000.0.html

Mitään johtopäätöksiä ei kannata tehdä ennenkuin tiedetään mistä todella on kysymys.




Otsikko: Vs: Joomla.org hakkeroitu
Kirjoitti: quietfinn - 19.08.2007, 13:25
Virallista tietoa siitä mitä tapahtui löytyy täältä: http://forum.joomla.org/index.php/topic,203290.0.html



Otsikko: Vs: Joomla.org hakkeroitu
Kirjoitti: admin - 23.08.2007, 08:59
Lainaus etusivun uutisesta:
Lainaus
Hakkeroinnin mahdollistanut tietoturva-aukko ei kuitenkaan ollut itse Joomla!ssa, vaan ainoastaan sivustolla http://shop.joomla.org/ käytössä ollut räätälöity kauppapaikkakomponentti, joka ei ole ollut Joomla!-käyttäjien ladattavissa.

Tämän lisäksi juuri kauppapaikkaa pyörittävällä palvelimella oli register globals emulaatio päällä ja htaccess -tiedosto puuttui. Nämä yhdessä mahdollistivat paljon kiusaa aiheuttaneen hakkeroinnin.