| Hallo, Gast |
Sie müssen sich registrieren bevor Sie auf unserer Seite Beiträge schreiben können.
|
| Benutzer Online |
Momentan sind 204 Benutzer online » 0 Mitglieder » 203 Gäste Applebot
|
| Aktive Themen |
Roundcube Versiohn 1.6.13
Forum: Ankündigungen
Letzter Beitrag: ok-webhosting
08.02.2026, 14:49:58
» Antworten: 0
» Ansichten: 563
|
Umstellung auf PHP 8.4 al...
Forum: Ankündigungen
Letzter Beitrag: ok-webhosting
26.01.2026, 08:54:18
» Antworten: 0
» Ansichten: 167
|
PHP 8.5 verfügbar
Forum: Ankündigungen
Letzter Beitrag: ok-webhosting
23.12.2025, 15:52:55
» Antworten: 0
» Ansichten: 258
|
Roundcube Version 1.6.12
Forum: Ankündigungen
Letzter Beitrag: ok-webhosting
18.12.2025, 07:54:51
» Antworten: 0
» Ansichten: 262
|
Warnung vor Mails: Веvօrѕ...
Forum: Security
Letzter Beitrag: ok-webhosting
08.10.2025, 11:10:16
» Antworten: 1
» Ansichten: 13,617
|
Roundcube Version 1.6.11
Forum: Ankündigungen
Letzter Beitrag: ok-webhosting
17.06.2025, 22:20:11
» Antworten: 0
» Ansichten: 835
|
Roundcube Version 1.6.10
Forum: Ankündigungen
Letzter Beitrag: ok-webhosting
09.02.2025, 11:51:44
» Antworten: 0
» Ansichten: 2,952
|
Roundcube Version 1.6.8 u...
Forum: Ankündigungen
Letzter Beitrag: ok-webhosting
02.09.2024, 00:50:05
» Antworten: 0
» Ansichten: 1,920
|
Roundcube Version 1.6.7
Forum: Ankündigungen
Letzter Beitrag: ok-webhosting
20.07.2024, 12:03:55
» Antworten: 0
» Ansichten: 1,272
|
PHP 8.3 ab sofort verfügb...
Forum: Ankündigungen
Letzter Beitrag: ok-webhosting
20.02.2024, 11:27:48
» Antworten: 0
» Ansichten: 2,916
|
|
|
| Trojaner in falschen eBay-Rechnungen |
|
Geschrieben von: ok-webhosting - 17.07.2006, 19:28:35 - Forum: Security
- Antworten (1)
|
 |
Sehr geehrte ok-webhosting Kunden,
derzeit werden eMails mit vorgetäuschten, meist sehr hoch ausfallenden Ebay-Rechnungen verbreitet, hinter denen sich ein Trojaner verbirgt.
Die Mails kommen mit einem Betreff wie "eBay Rechnung vom 29.06.2006" oder "eBay International AG Rechnung vom 13.07.2006".
Mit dem Satz "In der beigelegten PDF Datei finden Sie die genaue Auflistung ihrer Rechnung" sollen die Empfänger zum Öffnen der vermeintlichen PDF-Datei verleitet werden, zumal entsprechende Rechnungen meist bereits im Text angekündigt sind und durch den Empfänger als sehr hoch empfunden werden.
Die Mails enthalten einen Anhang "Ebay-Rechnung.pdf.zip". In diesem ZIP-Archiv befindet sich eine EXE-Datei mit dem Namen Ebay-Rechnung.pdf.exe", die nur 7680 Bytes groß ist und ein PDF-Symbol trägt.
Wird diese vermeintliche PDF-Datei per Doppelklick geöffnet, startet das Trojanische Pferd eine Download-Routine, die weitere Malware auf den Rechner schaufelt.
Dabei handelt es sich um einen Schädling, der Anmeldedaten für das Online-Banking abfangen und an die Täter melden soll.
Empfehlung:
Sie sollten keinesfalls entsprechenden Dateianhang o.g. eMails öffnen
|
|
|
| Mambo Galleria Modul - Einspeisen von Dateien |
|
Geschrieben von: ok-webhosting - 06.07.2006, 21:04:00 - Forum: Security
- Keine Antworten
|
 |
Ueber eine Schwachstelle im Galleria Modul fuer Mambo koennen Angreifer das System kompromittieren.
Eingaben ueber den Parameter "mosConfig_absolute_path" in galleria.html.php werden vor der Verwendung zum Einbinden von Dateien nicht ausreichend ueberprueft. Dies kann der Angreifer ausnutzen und beliebige Dateien einspeisen.
Ein erfolgreicher Angriff setzt voraus, dass "register_globals" aktiviert ist.
Die Sicherheitsluecke ist bestaetigt fuer die Version 1.0. Andere Versionen
koennten jedoch ebenfalls betroffen sein.
Loesung:
Aendern Sie den Quelltext dahingehend ab, dass Eingaben ausreichend ueberprueft
werden.
Setzen Sie "register_globals" auf "Off" (auf allen ok-webhosting Systemen standardmäßig der Fall).
|
|
|
| wo steckt der Fehler liegt es an der Server-Einstellung |
|
Geschrieben von: EXELBONSAI - 04.07.2006, 21:06:19 - Forum: Scripte
- Antworten (6)
|
 |
Hallo
Aufgrund von mehr als 200 Spameinträge am Tag in meinem Downloadarchiv und Gästebuch bin ich auf der Suche nach einem Spamschutz-Script welches mir ermöglicht das USER erst einen generierten Zahlencode eingeben müssen.
Ich fand z.B dieses hier
Auf meinem internen Apacheserver funzt das teil. Wenn ich es jedoch auf den hiesigen Server hochlade bekomme ich folgende Fehlermeldung.....
[code:1]Parse error: syntax error, unexpected T_STATIC, expecting T_OLD_FUNCTION or T_FUNCTION or T_VAR or '}' in /srv/www/htdocs/fweb33/html/Downloads/__captcha/PhraseFactory.php on line 10[/code:1]
|
|
|
| Joomla! - Cross-Site Scripting und SQL-Einspeisung |
|
Geschrieben von: ok-webhosting - 30.06.2006, 13:54:24 - Forum: Security
- Keine Antworten
|
 |
Ueber eine Reihe von Schwachstellen in Joomla! koennen Angreifer Cross-Site-
Scripting- und SQL-Injection-Attacken vornehmen.
(1) Einige Eingaben in der Funktionalitaet "Remember Me" und dem Modul "Related
Items" werden vor der Verwendung in einer SQL-Abfrage nicht ausreichend
bereinigt. Dies kann der Angreifer ausnutzen um SQL-Abfragen durch Einspeisen
beliebigen SQL-Codes zu manipulieren.
(2) Eingaben ueber die Funktion "getUserStateFromRequest()" und die
Funktionalitaeten "SEF" und "com_messages" werden vor der Rueckgabe an Benutzer
nicht ausreichend bereinigt. Dies kann der Angreifer ausnutzen m beliebigen HTML-
und Script-Code im Browser eines Benutzers ausfuehren.
Die Sicherheitsluecken sind bestaetigt fuer die Versionen vor 1.0.10.
Loesung:
Aktualisieren Sie auf Version 1.0.10.
http://forge.joomla.org/sf/frs/do/viewRe...1_0.1_0_10
|
|
|
| .htaccess ? |
|
Geschrieben von: mablung - 30.06.2006, 10:31:05 - Forum: Newbie
- Antworten (1)
|
 |
:?:
ich versuche, mittels .htaccess einen redirect einzurichten:
[code:1]ErrorDocument 403 /403.htm
ErrorDocument 401 /410.htm
ErrorDocument 500 /500.htm
ErrorDocument 404 /404.htm
Redirect index.htm index.php
Redirect index.html index.php
[/code:1]
habe aber probleme mit dem upload: bekomme immer nur einen server error, egal, ob ich die datei einfach ueberschreibe oder ohne "." hochlade und dann auf dem server den fuehrenden punkt wieder anfuege..
musste bisher immer ueber confixx die fehlerseiten neu einrichten, um zu 'resetten'..
was muss ich tun, damit's funktioniert?
gruss,
sebastian
|
|
|
| DRBENHUR.COM - Application Development |
|
Geschrieben von: dr.benhur - 29.06.2006, 17:53:17 - Forum: Links zu Kundenseiten
- Keine Antworten
|
 |
Hallo!
nach sehr vielen Monaten arbeit habe ich es endlich geschafft meine neue Webseite online zu stellen - www.drbenhur.com !!!
Mein selbst entwickeltes Web-Content-Management-System "DBHcms" steht jetzt als kostenlose Beta Version zum download zur Verfügung! So kann man schnell und einfach seine eigene Webseite erstellen. Würde mich sehr freuen wenn Ihr meine arbeit ins Auge nehmen würdet! Hier (http://dbhcms-demo.drbenhur.com/) könnt Ihr eine bereits installierte Demo testen. Für jede Meinung, Verbesserungsvorschlag, Kritik oder Sonstiges bin ich ganz offen!
Bald kommt auch ein Office-Management-System online, allerdings dauert es noch ein Weilchen bis die erste Version zum download verfügbar ist.
Die Webseite ist teilweise noch im Aufbau, aber ich hoffe das bald alles fertig ist, also schaut mal immer wieder vorbei!
Gruß,
Kai
PS: Falls Ihr an mein DBHcms interessiert seit und Ihr Hilfe braucht, einfach nachfragen! Ich helfe gerne!
|
|
|
|