Likes Likes:  0
Resultaten 1 tot 15 van de 17
Pagina 1 van de 2 1 2 LaatsteLaatste
  1. #1
    Hackers manipuleren officiële SquirrelMail installatie
    geregistreerd gebruiker
    154 Berichten
    Ingeschreven
    02/05/06

    Locatie
    Haarlem

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    2 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 34100167
    Ondernemingsnummer: nvt

    Thread Starter

    Hackers manipuleren officiële SquirrelMail installatie

    Beheerders van de populaire webmail software SquirrelMail zijn gewaarschuwd, want aanvallers zijn erin geslaagd de installatiebestanden van het programma te manipuleren, waardoor servers eenvoudig zijn over te nemen. Deze week werd bekend dat het account van een release maintainer was gekraakt, en dat de aanvallers de code van de installatiebestanden op de officiële SquirrelMail server hadden aangepast.

    In eerste instantie leek het volgens het ontwikkelteam allemaal mee te vallen, maar verder onderzoek liet zien dat servers door de aanpassingen ernstig risico lopen. Een aanvaller kan, zonder enige interactie van de beheerder, willekeurige code uitvoeren. Na aanleiding van de aanval is nu SquirrelMail 1.4.13 uitgebracht, en wordt iedereen die 1.4.11 of 1.4.12 heeft geïnstalleerd aangeraden om te upgraden.

    Bron:security.nl

  2. #2
    Hackers manipuleren officiële SquirrelMail installatie
    geregistreerd gebruiker
    115 Berichten
    Ingeschreven
    17/09/07

    Locatie
    Den Haag

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 27305513
    Ondernemingsnummer: nvt

    Dit is zeker geen goede zaak, ben er direct mee bezig.

    Bedankt voor de melding.

  3. #3
    Hackers manipuleren officiële SquirrelMail installatie
    24/7 Gek
    268 Berichten
    Ingeschreven
    27/07/07

    Locatie
    Alkmaar

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Nee
    KvK nummer: 37135347
    Ondernemingsnummer: N.V.T.

    Slordig! Maar even mee aan de gang! THNX!

  4. #4
    Hackers manipuleren officiële SquirrelMail installatie
    Telahosting
    581 Berichten
    Ingeschreven
    22/02/07

    Locatie
    Druten

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 11069830
    Ondernemingsnummer: nvt

    Let wel: dit is alleen mogelijk indien je allow_url_fopen aan hebt staan...
    Sowieso nooit doen, zoals de meeste al wel hebben.

  5. #5
    Hackers manipuleren officiële SquirrelMail installatie
    24/7 Gek
    268 Berichten
    Ingeschreven
    27/07/07

    Locatie
    Alkmaar

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Nee
    KvK nummer: 37135347
    Ondernemingsnummer: N.V.T.

    Ooh okee.

  6. #6
    Hackers manipuleren officiële SquirrelMail installatie
    geregistreerd gebruiker
    3.709 Berichten
    Ingeschreven
    22/05/05

    Post Thanks / Like
    Mentioned
    12 Post(s)
    Tagged
    0 Thread(s)
    24 Berichten zijn liked


    Naam: Jeroen

    Citaat Oorspronkelijk geplaatst door Luke B Bekijk Berichten
    Let wel: dit is alleen mogelijk indien je allow_url_fopen aan hebt staan...
    Sowieso nooit doen, zoals de meeste al wel hebben.
    Dan loop ik gelukkig alweer geen risico Toch maar even updaten

  7. #7
    Hackers manipuleren officiële SquirrelMail installatie
    Telahosting
    581 Berichten
    Ingeschreven
    22/02/07

    Locatie
    Druten

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 11069830
    Ondernemingsnummer: nvt

    Hehe
    Mwa, is idd wel veiliger om toch maar te updaten. Ik zit nog op 1.4.10a, zit ik ook nog veilig
    Mwa, merendeel wat hier gebruikt word is RoundCube of Uebimiau... (roundcube is fijnste in mijn ogen en uebimiau is /webmail, logisch dus )

  8. #8
    Hackers manipuleren officiële SquirrelMail installatie
    WHT member
    174 Berichten
    Ingeschreven
    20/09/07

    Locatie
    Utrecht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 30224720
    Ondernemingsnummer: nvt

    Net voor de zekerheid ook even naar de allow_url_fopen gekeken, stond oke, wel had ik 1.4.11 squirremail draaien. Zo eens even updaten

  9. #9
    Hackers manipuleren officiële SquirrelMail installatie
    Service/Support = Heilig
    845 Berichten
    Ingeschreven
    18/08/07

    Locatie
    Arnhem

    Post Thanks / Like
    Mentioned
    3 Post(s)
    Tagged
    0 Thread(s)
    42 Berichten zijn liked


    Naam: Maikel
    Bedrijf: Vertixo B.V.
    URL: www.vertixo.com
    Registrar SIDN: JA
    KvK nummer: 53940628
    TrustCloud: vertixo
    View vertixo's profile on LinkedIn

    Ja gelukkig stond hier ook alles OK, ffies updates dus.
    Maar sids wanneer is dit eigenlijk aan de gang dan?



  10. #10
    Hackers manipuleren officiële SquirrelMail installatie
    BOE
    185 Berichten
    Ingeschreven
    29/04/06

    Locatie
    België

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Bij mij stond allow_url_fopen aan. Ik heb deze ondertussen uit gezet. Wat kon hier mogelijk gevaarlijk zijn?

    Ook heb ik squirrelmail even geupdate naar de laatste versie.

  11. #11
    Hackers manipuleren officiële SquirrelMail installatie
    geregistreerd gebruiker
    567 Berichten
    Ingeschreven
    26/04/06

    Locatie
    Zevenaar

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    3 Berichten zijn liked


    Naam: Robert Bolder
    Bedrijf: Hosted.nl B.V.
    Functie: CEO
    URL: www.hosted.nl
    Registrar SIDN: ja
    KvK nummer: 52815323
    Ondernemingsnummer: nvt

    Met het commando fopen kan men bestanden binnen halen via de php command line.

  12. #12
    Hackers manipuleren officiële SquirrelMail installatie
    BOE
    185 Berichten
    Ingeschreven
    29/04/06

    Locatie
    België

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door Hosted Bekijk Berichten
    Met het commando fopen kan men bestanden binnen halen via de php command line.
    Dank voor de uitleg ! Raar dat dit dan standaard op on stond

  13. #13
    Hackers manipuleren officiële SquirrelMail installatie
    Service/Support = Heilig
    845 Berichten
    Ingeschreven
    18/08/07

    Locatie
    Arnhem

    Post Thanks / Like
    Mentioned
    3 Post(s)
    Tagged
    0 Thread(s)
    42 Berichten zijn liked


    Naam: Maikel
    Bedrijf: Vertixo B.V.
    URL: www.vertixo.com
    Registrar SIDN: JA
    KvK nummer: 53940628
    TrustCloud: vertixo
    View vertixo's profile on LinkedIn

    Citaat Oorspronkelijk geplaatst door Kahil Bekijk Berichten
    Dank voor de uitleg ! Raar dat dit dan standaard op on stond
    Ik weet niet of je directadmin gebruikt? maar iig daar staat het inderdaad standaard aan, dit staat ook altijd op mijn lijstje bij het checken van een nieuw geinstalleerd systeem.

  14. #14
    Hackers manipuleren officiële SquirrelMail installatie
    [--]
    854 Berichten
    Ingeschreven
    28/05/06

    Locatie
    Eindhoven

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    67 Berichten zijn liked


    Naam: R
    Registrar SIDN: ja
    KvK nummer: 20125757

    Citaat Oorspronkelijk geplaatst door Luke B Bekijk Berichten
    Hehe
    Mwa, is idd wel veiliger om toch maar te updaten. Ik zit nog op 1.4.10a, zit ik ook nog veilig
    Mwa, merendeel wat hier gebruikt word is RoundCube of Uebimiau... (roundcube is fijnste in mijn ogen en uebimiau is /webmail, logisch dus )
    Roundcube is nog ontzettend beta...
    Is dat veiliger?

    Latest release:
    v0.1-rc2

  15. #15
    Hackers manipuleren officiële SquirrelMail installatie
    Telahosting
    581 Berichten
    Ingeschreven
    22/02/07

    Locatie
    Druten

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 11069830
    Ondernemingsnummer: nvt

    Voor zover ik weet wel, heb er geen problemen mee in ieder geval.
    Is m'n vaste webmail cliënt, heerlijk dat AJAX

Pagina 1 van de 2 1 2 LaatsteLaatste

Labels voor dit Bericht

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2021 Webhostingtalk.nl.
Web Statistics