opensource Content Management
Home > Alle News > Wiki-News > TikiWiki und PmWiki im Visier von Angreifern

TikiWiki und PmWiki im Visier von Angreifern

Sep 5th, 2006 | By | Category: Wiki-News
Bewertung:
1 Stern2 Sterne3 Sterne4 Sterne5 Sterne (No Ratings Yet)

Sicherheitslücken in den Wiki-Systemen TikiWiki und PmWiki sind im Visier von Angreifern, die mit den kompromittierten Servern ein Botnetz aufbauen. Neben IRC-Bots platzierten die Angreifer weitere Angriffswerkzeuge auf den betroffenen Servern. Außerdem versuchten die Eindringlinge, weitere Schwachstellen etwa in Linux-Kerneln auszunutzen, um ihre Rechte auszuweiten und vollständige Kontrolle über die Systeme zu erlangen, berichtet das Internet Storm Center.


Betroffen sind die aktuellen und möglicherweise auch ältere Versionen der Wiki-Software. Bei PmWiki ist wie so oft die aktivierte PHP-Option register_globals für die Lücke verantwortlich, sodass das Deaktivieren und das anschließende Neustarten des Webservers zum Beheben des Fehlers genügt. Um eine TikiWiki-Installation abzusichern, sind andere Maßnahmen erforderlich, die die Entwickler in einem News-Eintrag erläutern. (heise )

Bewertung:
1 Stern2 Sterne3 Sterne4 Sterne5 Sterne (No Ratings Yet)

Aufrufe:
Gelesen: 876 · heute: 0 · zuletzt: Samstag, 23. April 2011 - 01:30
Info:
TikiWiki und PmWiki im Visier von Angreifern ist Beitrag Nr. 161
Autor:
opencm.de am 5. September 2006 um 11:20
Category:
Wiki-News
Tags:
Trackback:
Trackback URI

Leave Comment