---
title: "Versteckter Cryptominer war im Forum eingebunden. Wie kam es dazu?"
url: "https://www.typo3.net/d/126261-versteckter-cryptominer-war-im-forum-eingebunden-wie-kam-es-dazu"
source: "typo3.net"
tags: ["Community","Feedback","Frage"]
created: "2017-10-05"
last_reply: "2017-12-15"
replies: 4
solved: false
page: 1
pages: 1
lang: "de"
---

# Versteckter Cryptominer war im Forum eingebunden. Wie kam es dazu?

Community › Feedback · 4 Antworten · gestartet 2017-10-05

## Eröffnungsbeitrag

**DavidH64** · 2017-10-05 · [Beitrag #1](https://www.typo3.net/d/126261-versteckter-cryptominer-war-im-forum-eingebunden-wie-kam-es-dazu/1)

Ich habe gestern gemeldet, dass in diesem Forum ein Javascript (versteckt in einem jQuery Script) geladen wurde, welches Cryptomining im Browser betreibt (über Coinhive).

Warum wurde dieser Thread gelöscht? Warum wurde uns nicht mitgeteilt wie es dazu kam? Gab es etwa eine Sicherheitslücke über die wir informiert werden sollten?

Bitte aufklären statt unter den Teppich kehren! Transparenz!

## Antworten

### [#2](https://www.typo3.net/d/126261-versteckter-cryptominer-war-im-forum-eingebunden-wie-kam-es-dazu/2) · pstranghoener · 2017-10-05

Hallo,

wir werden aufklären, wenn wir die Analyse komplett abgeschlossen haben und daher wurde der Theard gelöscht.

Es wäre definitiv schöner gewesen so etwas nicht öffentlich zu Posten sondern per PM darüber zu informieren und nicht noch die genaue Sicherheitslücke zu veröffentlichen.

Viele Grüße Philipp

### [#3](https://www.typo3.net/d/126261-versteckter-cryptominer-war-im-forum-eingebunden-wie-kam-es-dazu/3) · michaels78 · 2017-10-12

Hallo,

das Ergebnis eurer Analyse wäre jedenfalls interessant. Bei uns kam es im gleichen Zeitraum auf einer Wordpress Testinstallation zu einem ähnlichen Vorfall. Server liegt ebenfalls bei Mittwald.
Da der Testserver jedoch aus dem public www nicht erreichbar ist, kommt eine Sicherheitslücke als Angriffsvektor nicht in Frage.

bG
Michael

### [#4](https://www.typo3.net/d/126261-versteckter-cryptominer-war-im-forum-eingebunden-wie-kam-es-dazu/4) · DavidH64 · 2017-11-13

Gibt es diesbezüglich inzwischen neue Erkenntnisse?

### [#5](https://www.typo3.net/d/126261-versteckter-cryptominer-war-im-forum-eingebunden-wie-kam-es-dazu/5) · DavidH64 · 2017-12-15

Tja hier wird wohl nichts mehr kommen? Schwach...

Im übrigen habe ich keine Sicherheitslücke aufgedeckt sondern nur festgestellt dass eine Extension verseucht war (Extension im Typo3 repo war nicht betroffen). Ob überhaupt eine Sicherheitslücke ausgenutzt wurde um Coinhive JSCcode einzuschmuggeln is auch nicht sicher, denn es kann genauso gut ein Inside-Job sein.

---

Quelle: „Versteckter Cryptominer war im Forum eingebunden. Wie kam es dazu?“, typo3.net, https://www.typo3.net/d/126261-versteckter-cryptominer-war-im-forum-eingebunden-wie-kam-es-dazu
Beiträge von Mitgliedern des Forums. Bitte mit Link auf die Diskussion zitieren.
