Hab ich was verpasst, neuer Exploit unterwegs =>phpbb 2.0

Support für weitere IT-Themenbereiche
Antworten
Stoebi
Beiträge: 447
Registriert: Do 24.Feb, 2005 16:35
Wohnort: Berlin
Kontaktdaten:

Hab ich was verpasst, neuer Exploit unterwegs =>phpbb 2.0

Beitrag von Stoebi »

Hi,

neuer Exploit (Register Multiple Users Denial of Service) ist unterwegs.

Nur hab ich bisher noch nichts auf phpbb.com bzw. phpbb2.de darüber gelesen.

:confused:


Gruß Stöbi
Benutzeravatar
Dungeonwatcher
Beiträge: 1055
Registriert: Sa 19.Feb, 2005 01:16
Wohnort: Berlin
Kontaktdaten:

Re: Hab ich was verpasst, neuer Exploit unterwegs =>phpbb

Beitrag von Dungeonwatcher »

Hi! :cool:

Ich habe noch nicht mal von diesem gelesen?

Was soll der denn tun?

Bye/2
Stoebi
Beiträge: 447
Registriert: Do 24.Feb, 2005 16:35
Wohnort: Berlin
Kontaktdaten:

Beitrag von Stoebi »

#A Simple phpBB Registration And Search DoS Flooder.

Mir gehts eigentlich mehr mit meinem Beitrag darum, wo ich solche Meldungen in Zukunft besser plaziere.

Oxpus/Cback besser per PN anschreiben, oder und auch direkt mit meinem bescheidenen Englisch an phpbb.com wenden?

Ich hab mich erst einmal hier hin gewendet, weil ich glaube zu wissen, das Oxpus und Cback auch in der Lage sind, uns einen Fix anzubieten, zumindest solange, bis phpbb.com was offizielles präsentiert.


Gruß Stöbi
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Für Fehler an phpBB selber ist phpbb.com zuständig. Also dorthin zuerst melden!
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Stoebi
Beiträge: 447
Registriert: Do 24.Feb, 2005 16:35
Wohnort: Berlin
Kontaktdaten:

Beitrag von Stoebi »

[quote="oxpus - Do 23.Jun, 2005 15:51";p="36558"]Für Fehler an phpBB selber ist phpbb.com zuständig. Also dorthin zuerst melden![/quote]

Okay, PN (phpbb.com) ist raus. Mal weitersehen. Können wir uns die Tage wieder auf ein neues Update gefasst machen ;-)

Dank dir Oxpus,


gruß Stöbi
Benutzeravatar
cback
Beiträge: 1391
Registriert: Sa 15.Mai, 2004 15:32
Wohnort: Saarland
Kontaktdaten:

Beitrag von cback »

Das ist doch einfach der Massenregistrierungswurm der durch die ab phpBB 2.0.14 (oder 15?) vorhandene VisualConfirmation unterbunden wird, da die Würmer den Code ja nicht abschreiben können. Oder hab ich was verpasst?

Ansonsten die Suche wird demnächst von CrackerTracker Professional Geschützt. *fg* :D
Der Login selber auch, bei einem unsicheren phpBB macht das einen Session-Fälschungs Angriff unmöglich und auch bei sicheren Boards greift CrackerTracker den Login dann schon vor dem Login ab. :D RTPE sei dank (Real Time Protection Engine)


EDIT:
Ach ja hätte fast den Doppelscanner vergessen. Is einer kaputt oder beschädigt springt der andere dafür ein. ;) Und die Modulschutzsysteme laufen auch getrennt.
Zuletzt geändert von cback am Do 23.Jun, 2005 17:19, insgesamt 3-mal geändert.
Stoebi
Beiträge: 447
Registriert: Do 24.Feb, 2005 16:35
Wohnort: Berlin
Kontaktdaten:

Beitrag von Stoebi »

*freu* Steht schon ein Zeitpunkt fest cback?
Benutzeravatar
cback
Beiträge: 1391
Registriert: Sa 15.Mai, 2004 15:32
Wohnort: Saarland
Kontaktdaten:

Beitrag von cback »

Innerhalb der nächsten Stunden oder Tage. :)
Antworten