Letzte Kommentare
- JComments - Neue Kommentar Kom...
Bei mir funktioniert der Button "Senden"... LESEN...
13.09.11 06:11
von xxxxxxx.de - Joomla Foren-Komponenten teste...
Die Site ist eingestellt worden, weil si... LESEN...
08.07.11 15:04
von time4joomla - Joomla Foren-Komponenten teste...
Oh, Schade! Der Link www.installiert.de/... LESEN...
08.07.11 14:03
von Xenia
ACHTUNG: Jumi 2.0.5 mit Backdoor!
Geschrieben von: Markus Rouenhoff Mittwoch, den 04. November 2009 um 15:55 Uhr
Wie nun bekannt wurde, haben sich Hacker zu den Seiten des Jumi Projektes zutritt verschafft. Das mag jetzt noch nicht allzu schlimm sein. Viel schlimmer ist die Tatsache das die Version 2.0.5 von den Hackern modifiziert wurde und eine Hintertür eingebaut wurde.
Diese Hintertür schickt Informationen an eine Seite und darauf hin wird eine sogenannte "Backdoor" installiert mit der es möglich ist Code auf der Seite auszuführen auf der Jumi installiert ist.
Betroffen sollen nur Downloads sein, die im Oktober 2009 auf der Seite des Jumi Projekts herrunter geladen worden sind. Versionen kleiner der 2.0.5 sollen nicht betroffen gewesen sein. So auch nicht die letzte Beta Version 2.1 beta3.
Es wird dringend empfohlen Version 2.0.5 zu deinstallieren! Checken Sie auf jeden Fall Ihre gesamte Joomla Installation nach Auffälligkeiten!
Die Entwickler haben derweil Version 2.0.5 gegen eine saubere Version ausgetauscht und dem Download eine MD5 Prüfsumme beigefügt. Nur ist es noch nicht absehbar in wie weit die Seite infiziert ist mit Schadcode und man sich so auf die MD5 Prüfsumme verlassen kann.
Joomla-aktuell rät daher vorerst auf eine alternativen Erweiterung zu wechseln.
Hervorheben möchte ich die Erweiterung Sourcerer von NoNumber
Die Entwickler haben nun auf code.google.com den Download zu Jumi bereit gestellt!
Sicherheitsmeldung - Download Jumi
| YooTheme patcht XSS Lücken << | >> Kunena 1.5.5 - Sicherheitsrelease |
|---|




Kommentare
We, Jumi developers, have applied immediate measures and further changes will follow in several days.
Jumi site is moving as a whole and Jumi distribution packets are cleared and are moving to Google code pages.
See edo.webmaster.am/jumi
I, owner of hacked pages, have to say that the accident touched me very deeply. After three years, 200.000+ downloads and so many fond users I like so much as a friends! My apologies to all of you.
MarHaj
Jumi site is not alone. Gumblar breaks 243.000 sites, 38.000 of which are Joomla! ones.
Read more and how to clean up your sites here:
blog.unmaskparasites.com/.../...
Alle Kommentare dieses Beitrages als RSS-Feed.