Hackers manipuleren officiële SquirrelMail installatie

Onderwerp: Hackers manipuleren officiële SquirrelMail installatie

Labels: squirrelmail
  1. Hackers manipuleren officiële SquirrelMail installatie

    Active8 said:

    Hackers manipuleren officiële SquirrelMail installatie

    Beheerders van de populaire webmail software SquirrelMail zijn gewaarschuwd, want aanvallers zijn erin geslaagd de installatiebestanden van het programma te manipuleren, waardoor servers eenvoudig zijn over te nemen. Deze week werd bekend dat het account van een release maintainer was gekraakt, en dat de aanvallers de code van de installatiebestanden op de officiële SquirrelMail server hadden aangepast.

    In eerste instantie leek het volgens het ontwikkelteam allemaal mee te vallen, maar verder onderzoek liet zien dat servers door de aanpassingen ernstig risico lopen. Een aanvaller kan, zonder enige interactie van de beheerder, willekeurige code uitvoeren. Na aanleiding van de aanval is nu SquirrelMail 1.4.13 uitgebracht, en wordt iedereen die 1.4.11 of 1.4.12 heeft geïnstalleerd aangeraden om te upgraden.

    Bron:security.nl
  2. Hackers manipuleren officiële SquirrelMail installatie

    Dutch-IS said:
    Dit is zeker geen goede zaak, ben er direct mee bezig.

    Bedankt voor de melding.
  3. Hackers manipuleren officiële SquirrelMail installatie

    MSI-Maxx said:
    Slordig! Maar even mee aan de gang! THNX!
  4. Hackers manipuleren officiële SquirrelMail installatie

    Luke B said:
    Let wel: dit is alleen mogelijk indien je allow_url_fopen aan hebt staan...
    Sowieso nooit doen, zoals de meeste al wel hebben.
  5. Hackers manipuleren officiële SquirrelMail installatie

    MSI-Maxx said:
    Ooh okee.
  6. Hackers manipuleren officiële SquirrelMail installatie

    DutchTSE said:
    Citaat Oorspronkelijk geplaatst door Luke B Bekijk Berichten
    Let wel: dit is alleen mogelijk indien je allow_url_fopen aan hebt staan...
    Sowieso nooit doen, zoals de meeste al wel hebben.
    Dan loop ik gelukkig alweer geen risico Toch maar even updaten
  7. Hackers manipuleren officiële SquirrelMail installatie

    Luke B said:
    Hehe
    Mwa, is idd wel veiliger om toch maar te updaten. Ik zit nog op 1.4.10a, zit ik ook nog veilig
    Mwa, merendeel wat hier gebruikt word is RoundCube of Uebimiau... (roundcube is fijnste in mijn ogen en uebimiau is /webmail, logisch dus )
  8. Hackers manipuleren officiële SquirrelMail installatie

    INEXPro said:
    Net voor de zekerheid ook even naar de allow_url_fopen gekeken, stond oke, wel had ik 1.4.11 squirremail draaien. Zo eens even updaten
  9. Hackers manipuleren officiële SquirrelMail installatie

    cyberbootje said:
    Ja gelukkig stond hier ook alles OK, ffies updates dus.
    Maar sids wanneer is dit eigenlijk aan de gang dan?
  10. Hackers manipuleren officiële SquirrelMail installatie

    Kahil said:
    Bij mij stond allow_url_fopen aan. Ik heb deze ondertussen uit gezet. Wat kon hier mogelijk gevaarlijk zijn?

    Ook heb ik squirrelmail even geupdate naar de laatste versie.
  11. Hackers manipuleren officiële SquirrelMail installatie

    Hosted said:
    Met het commando fopen kan men bestanden binnen halen via de php command line.
  12. Hackers manipuleren officiële SquirrelMail installatie

    Kahil said:
    Citaat Oorspronkelijk geplaatst door Hosted Bekijk Berichten
    Met het commando fopen kan men bestanden binnen halen via de php command line.
    Dank voor de uitleg ! Raar dat dit dan standaard op on stond
  13. Hackers manipuleren officiële SquirrelMail installatie

    cyberbootje said:
    Citaat Oorspronkelijk geplaatst door Kahil Bekijk Berichten
    Dank voor de uitleg ! Raar dat dit dan standaard op on stond
    Ik weet niet of je directadmin gebruikt? maar iig daar staat het inderdaad standaard aan, dit staat ook altijd op mijn lijstje bij het checken van een nieuw geinstalleerd systeem.
  14. Hackers manipuleren officiële SquirrelMail installatie

    davinci said:
    Citaat Oorspronkelijk geplaatst door Luke B Bekijk Berichten
    Hehe
    Mwa, is idd wel veiliger om toch maar te updaten. Ik zit nog op 1.4.10a, zit ik ook nog veilig
    Mwa, merendeel wat hier gebruikt word is RoundCube of Uebimiau... (roundcube is fijnste in mijn ogen en uebimiau is /webmail, logisch dus )
    Roundcube is nog ontzettend beta...
    Is dat veiliger?

    Latest release:
    v0.1-rc2
  15. Hackers manipuleren officiële SquirrelMail installatie

    Luke B said:
    Voor zover ik weet wel, heb er geen problemen mee in ieder geval.
    Is m'n vaste webmail cliënt, heerlijk dat AJAX