Letzte Kommentare

RSS


ACHTUNG: Jumi 2.0.5 mit Backdoor!

Geschrieben von: Markus Rouenhoff Mittwoch, den 04. November 2009 um 15:55 Uhr

jumi-logoWie nun bekannt wurde, haben sich Hacker zu den Seiten des Jumi Projektes zutritt verschafft. Das mag jetzt noch nicht allzu schlimm sein. Viel schlimmer ist die Tatsache das die Version 2.0.5 von den Hackern modifiziert wurde und eine Hintertür eingebaut wurde.

Diese Hintertür schickt Informationen an eine Seite und darauf hin wird eine sogenannte "Backdoor" installiert mit der es möglich ist Code auf der Seite auszuführen auf der Jumi installiert ist.

Betroffen sollen nur Downloads sein, die im Oktober 2009 auf der Seite des Jumi Projekts herrunter geladen worden sind. Versionen kleiner der 2.0.5 sollen nicht betroffen gewesen sein. So auch nicht die letzte Beta Version 2.1 beta3.

Es wird dringend empfohlen Version 2.0.5 zu deinstallieren! Checken Sie auf jeden Fall Ihre gesamte Joomla Installation nach Auffälligkeiten!

Die Entwickler haben derweil Version 2.0.5 gegen eine saubere Version ausgetauscht und dem Download eine MD5 Prüfsumme beigefügt. Nur ist es noch nicht absehbar in wie weit die Seite infiziert ist mit Schadcode und man sich so auf die MD5 Prüfsumme verlassen kann.

Joomla-aktuell rät daher vorerst auf eine alternativen Erweiterung zu wechseln.
Hervorheben möchte ich die Erweiterung Sourcerer von NoNumber

Die Entwickler haben nun auf code.google.com den  Download zu Jumi bereit gestellt!

Sicherheitsmeldung - Download Jumi


rssfeed Abonieren Sie doch unseren RSS-Feed.
Ihnen hat die News oder das Thema gefallen? Hinterlassen Sie doch einen Kommentar und sagen Sie uns Ihre Meinung zum Artikel oder zum Thema. Vielen dank...

Kommentare  

 
#1 MarHaj 2009-11-04 23:46
Well, that's true - Jumi code was changed on the download server. Most possibly due to the stolen FTP password.

We, Jumi developers, have applied immediate measures and further changes will follow in several days.

Jumi site is moving as a whole and Jumi distribution packets are cleared and are moving to Google code pages.
See edo.webmaster.am/jumi

I, owner of hacked pages, have to say that the accident touched me very deeply. After three years, 200.000+ downloads and so many fond users I like so much as a friends! My apologies to all of you.
MarHaj
Dem Administrator melden
 
 
#2 MarHaj 2009-11-04 23:54
And one more thing.
Jumi site is not alone. Gumblar breaks 243.000 sites, 38.000 of which are Joomla! ones.

Read more and how to clean up your sites here:
blog.unmaskparasites.com/.../...
Dem Administrator melden
 

Sie müssen angemeldet sein, um Ihre Meinung zum Bericht zu verfassen.

The Joomla!(R) name is used under a limited license from Open Source Matters in the United States and other countries.
Joomla-Aktuell.de is not affiliated with or endorsed by Open Source Matters or the Joomla! Project.