Danke für den Tipp, habe gerade mal mein Passwort geändert, ging selbst für mich Unwissende ganz leicht!!
Forum wieder repariert?
-
-
Wie ändere ich mein passwort?
Edit, ich versuch es mal, wenn ich nicht mehr wieder komme, habe ich mich selbst .... äh... outgeknockt (juhu! neues unwort!)
-
Huhu.
Zitatlaut Provider handelt es sich um keinen gezielten Angriff auf unser Forum, es war reiner Zufall, dass es die Eulen getroffen hat.
Das ist mir schon klar. Der Hacker bzw. die Gruppe hat hunderte gezielter Angriffe auf BurningBoard-Foren gestartet, nicht explizit auf einzelne Foren. Dahin ging meine Frage aber nicht. WoltLab müßte den Nutzern Auskunft darüber geben, welche Konsequenzen die Schwachstelle hat, worauf also der Hacker zugreifen kann, und das wüßte ich gerne, sofern möglich.
-
In der Buttonleiste auf "Profil" gehen, dort sicd verschiedene "Untermenüs", eines davon heißt "Paßwort ändern".
-
Die letzte Seite (148) vom "Ich habe gekauft"-Thread funktioniert auch nicht richtig. Da kommt ne Fehlermeldung und ein dicker Buchstabensalat. Hat das auch noch was mit dem Hacker zu tun?
-
Zitat
In der Buttonleiste auf "Profil" gehen, dort sicd verschiedene "Untermenüs", eines davon heißt "Paßwort ändern".
Mönsch, Batty, wenn ich Dich nicht hätte.
Spaß beiseite. Solche "Schwachstellen" ermöglichen, je nach "Qualität", verschiedene Arten des Mißbrauchs. Ich will nur wissen, welche diese Schwachstelle ermöglicht hat. Das kann sich in Grenzen halten (URLs für einzelne interne Links "verbogen") oder gravierend sein (sämtliche Forendaten frei zugänglich). Natürlich sollte man (ohnehin regelmäßig) nach so einem Einbruch sein Paßwort ändern, wobei ich davon ausgehe, daß für die Paßwörter nur MD5-Hashes gespeichert sind, die keine Rekonvertierung erlauben (das ist üblich), aber es kann auch sein, daß die gesammelten Eulen-Mailadressen jetzt durch die Webwelt schwirren, hochnotpeinliche PNs (allerdings nicht von mir :grin) oder sonstwas. Du verstehen?
-
Da niemand mehr in Ror online ist, solltest du vielleicht eine PN schicken?
-
Aber ganz takko scheints noch nicht zu sein.
Hab eben so eine komische Hieroglyphenschrift gehabt.:gruebel
ZitatNur ein Ausschnitt das geht über die ganze Seite und ist weiß im Hintergrund. Im Fred ich lese gerade.
-
Ich habe den Link schon an Dominik geschickt. Eröffne jetzt aber einfach entsprechend neue Threads und schließe die alten.
-
Hallo Tom,
deinen Link mit den Fragen habe ich an Dominik weitergeschickt. Vielleicht kann er mehr erklären -
Und wenn man sein Passwort nicht mehr weiß ??
-
Zitat
Original von Tom
WoltLab müßte den Nutzern Auskunft darüber geben, welche Konsequenzen die Schwachstelle hat, worauf also der Hacker zugreifen kann, und das wüßte ich gerne, sofern möglich.
Den Kunden, nicht den Nutzern, Tom!Programmtechnisch handelt sich wohl um eine Lücke in der Suchfunktion. Offenbar können neue Tabellen und Datensätze in die Datenbank eingefügt werden -- das Ergebnis hat man im Portal gesehen.
Wölke bzw. Domonik (derkopp) dürfte mehr dazu sagen können.
-
Zitat
Original von oemchenli
Aber ganz takko scheints noch nicht zu sein.Hab eben so eine komische Hieroglyphenschrift gehabt.:gruebel
Nur ein Ausschnitt das geht über die ganze Seite und ist weiß im Hintergrund. Im Fred ich lese gerade.
Schon gemerkt? Wolke hat den Fred genullt und neu erstellt.
Ich habe gekauft ebenso.
-
schnatterinchen
Geh zum Profil und da zu Passwort ändern. Da gibts einen Button >Passwort vergessen<. Wenn du da draufklickst, kriegst du es per Email zugeschickt. -
jö, hab auch ein neues passwort
ich kenn mcih bald nicht mehr aus mit meiner passwörter-liste aber kein anderer, der sie sieht ebenso -
Hi.
Also ich habe mich heute erst in diesem Forum registriert, aber mir ist es jetzt schon öfters passier, dass ich eine Seite/ einen Thread nicht öffnen kann.
Da kommt dann so eine Fehlermeldung.Ich habe vorhin einen Thread erstellt:
Im Kinder-/ Jugendbuchforum
Die Goodfellow Saga - Das Geheimnis der verschwundenen SchriftrolleUnd ich kann den Thread nicht öffnen. Auf der Seite stehen nur so komische Zeichen.
Liegt das an mein Intenet oder könnt ihr den Thread auch nicht öffnen?
Und woran liegt das?? -
Hallo anonym
das scheint eine folge des Hackerangriffs von heute Mittag zu sein .- leider
Gruß
Telefonhexe
-
Alles Klar dann weiß ich bescheid.
Bei dem Neuen Fred ist das auch noch so, erst beim 3. oder 4. Versuch hats gepasst.
-
Zitat
Original von Morgaine
schnatterinchen
Geh zum Profil und da zu Passwort ändern. Da gibts einen Button >Passwort vergessen<. Wenn du da draufklickst, kriegst du es per Email zugeschickt.Wie kann man nur so blind sein
@ Morgaine Danke
Das passiert nur weil Frau Schnatter meinte wieder alels gleichzeitig machen zu wollen
-
Hatte ich auch gerade bei einem Thread.