Zum Inhalt springen

Hack durch tt_address Extension

Erstellt am 27. Juni 2007 · 7 Antworten · letzte Antwort am 8. Juli 2007

Tags: Frage

adino ·

Hallo,

ein kompletter Account ist durch die Extension tt_address soeben gehackt worden #angry#

Typo3 Version 4.0.4
tt_address Version 1.0.4

Der Hack verlief über die Seite /home/xxx/public_html/typo3conf/ext/tt_address/locallang_tcb.php

Der Hacker hat sich eine Remote-Shell installiert und dann den Account ausspioniert. Aufgrund unserer scharfen Sicherheitsrichtlinien auf dem Server kam er nicht weiter, sonst hätte er Root-Zugriff auf den Server erhalten.

Die tt_address-Version 1.0.4 ist doch die aktuelle Version, nicht? Sind nun alle Typo3-Installationen mit dieser Extension offen für Hacks?

Bitte um Hilfe. Danke - Adino

adino ·

Ich kann gerne den Verlauf des Hacks posten. Mehr wissen wir im Moment noch nicht:

[enterfent von just2b]

adino ·

hallo georg,

schon gemacht 🙂 das security team hat schon zurückgeschrieben, wir arbeiten an der lösung.

danke und gruß - adino

ekki ·

Hi all,
auch für diesen Thread noch mal der folgende Querverweis:

Auf typo3.org gibt es inzwischen eine Zusammenfassung der Erkenntnisse des TYPO3 Security Teams zu diesen Angriffen, nämlich unter
http://buzz.typo3.org/teams/security/article/massive-web-server-hacks-iframe-attacks-now-extended-to-typo3/

(deutsch unter
http://www.naw.info/blogs/typo3security/2007/07/03/angriffswelle-gegen-webserver-iframe-attacken-nun-auch-typo3)

greets
/Ekki
__________________
Ekkehard Gümbel
naw.info net&works Internet Services GmbH, Hannover
http://www.naw.info