Forum wieder repariert?

  • Wie ändere ich mein passwort?


    Edit, ich versuch es mal, wenn ich nicht mehr wieder komme, habe ich mich selbst .... äh... outgeknockt (juhu! neues unwort!)

    DC :lesend


    Heinrich August Winkler: Geschichte des Westens I


    ...Darum Wandrer zieh doch weiter, denn Verwesung stimmt nicht heiter.
    (Grabinschrift F. Sauter )

    Dieser Beitrag wurde bereits 1 Mal editiert, zuletzt von MagnaMater ()

  • Huhu.


    Zitat

    laut Provider handelt es sich um keinen gezielten Angriff auf unser Forum, es war reiner Zufall, dass es die Eulen getroffen hat.


    Das ist mir schon klar. Der Hacker bzw. die Gruppe hat hunderte gezielter Angriffe auf BurningBoard-Foren gestartet, nicht explizit auf einzelne Foren. Dahin ging meine Frage aber nicht. WoltLab müßte den Nutzern Auskunft darüber geben, welche Konsequenzen die Schwachstelle hat, worauf also der Hacker zugreifen kann, und das wüßte ich gerne, sofern möglich.

  • Die letzte Seite (148) vom "Ich habe gekauft"-Thread funktioniert auch nicht richtig. Da kommt ne Fehlermeldung und ein dicker Buchstabensalat. Hat das auch noch was mit dem Hacker zu tun? :wow

    „Furcht führt zu Wut, Wut führt zu Hass. Hass führt zu unsäglichem Leid.“

    - Meister Yoda

  • Zitat

    In der Buttonleiste auf "Profil" gehen, dort sicd verschiedene "Untermenüs", eines davon heißt "Paßwort ändern".


    Mönsch, Batty, wenn ich Dich nicht hätte. :knuddel1


    Spaß beiseite. Solche "Schwachstellen" ermöglichen, je nach "Qualität", verschiedene Arten des Mißbrauchs. Ich will nur wissen, welche diese Schwachstelle ermöglicht hat. Das kann sich in Grenzen halten (URLs für einzelne interne Links "verbogen") oder gravierend sein (sämtliche Forendaten frei zugänglich). Natürlich sollte man (ohnehin regelmäßig) nach so einem Einbruch sein Paßwort ändern, wobei ich davon ausgehe, daß für die Paßwörter nur MD5-Hashes gespeichert sind, die keine Rekonvertierung erlauben (das ist üblich), aber es kann auch sein, daß die gesammelten Eulen-Mailadressen jetzt durch die Webwelt schwirren, hochnotpeinliche PNs (allerdings nicht von mir :grin) oder sonstwas. Du verstehen? ;-)

  • Aber ganz takko scheints noch nicht zu sein.


    Hab eben so eine komische Hieroglyphenschrift gehabt.:gruebel



    Zitat


    Nur ein Ausschnitt das geht über die ganze Seite und ist weiß im Hintergrund. Im Fred ich lese gerade.

  • Zitat

    Original von Tom
    WoltLab müßte den Nutzern Auskunft darüber geben, welche Konsequenzen die Schwachstelle hat, worauf also der Hacker zugreifen kann, und das wüßte ich gerne, sofern möglich.


    Den Kunden, nicht den Nutzern, Tom! ;)


    Programmtechnisch handelt sich wohl um eine Lücke in der Suchfunktion. Offenbar können neue Tabellen und Datensätze in die Datenbank eingefügt werden -- das Ergebnis hat man im Portal gesehen.


    Wölke bzw. Domonik (derkopp) dürfte mehr dazu sagen können.


  • Schon gemerkt? Wolke hat den Fred genullt und neu erstellt.



    Ich habe gekauft ebenso.

    Nemo tenetur :gruebel


    Ware Vreundschavt ißt, wen mahn di Schreipfelerdes andereen übersiet :grin


    :lesend  :lesend

    Dieser Beitrag wurde bereits 1 Mal editiert, zuletzt von beowulf ()

  • Hi.


    Also ich habe mich heute erst in diesem Forum registriert, aber mir ist es jetzt schon öfters passier, dass ich eine Seite/ einen Thread nicht öffnen kann.
    Da kommt dann so eine Fehlermeldung.


    Ich habe vorhin einen Thread erstellt:
    Im Kinder-/ Jugendbuchforum
    Die Goodfellow Saga - Das Geheimnis der verschwundenen Schriftrolle


    Und ich kann den Thread nicht öffnen. Auf der Seite stehen nur so komische Zeichen.


    Liegt das an mein Intenet oder könnt ihr den Thread auch nicht öffnen?
    Und woran liegt das??

  • Zitat

    Original von Morgaine
    schnatterinchen :wave
    Geh zum Profil und da zu Passwort ändern. Da gibts einen Button >Passwort vergessen<. Wenn du da draufklickst, kriegst du es per Email zugeschickt.



    :nerv Wie kann man nur so blind sein


    :anbet @ Morgaine Danke :anbet


    Das passiert nur weil Frau Schnatter meinte wieder alels gleichzeitig machen zu wollen :rolleyes