Information zu PHP Injection in vBulletin-Systeme

  • Hallo TF,
    Hallo Eric,

    zur Info und als Hinweis:
    Bei uns im Canikon-Forum ist es wohl vor Kurzem zu einem Vorfall mit einer sogenannten "PHP Injection" gekommen.
    Hierbei wurden etliche Links auf Phishing- und Malware-Pages "umgebogen".

    Das hat letztendlich dazu geführt, daß das Forum von Google als Malware-verseucht gemeldet und entsprechend blockiert wurde.
    (Wie das aussieht, kann man noch sehen, da die Blockierung noch nicht aufgehoben wurde; die Info dazu kam heute nacht an die Admins)

    Mehr Infos dazu gibt es hier.

    Ich weiß nicht genau, um welchen Aspekt des Codes es hier geht. Aber vielleicht läßt sich hier präventiv etwas unternehmen, ehe touareg-freunde.de das gleiche Schicksal ereilt...

    Gruß

    Thilo

  • Welche vB Version war das denn?

    Gute Frage - nächste Frage.
    Ich frag mal nach...

    Edit: Hab gefragt. Folgende Antwort:

    Zitat von Piet

    Wir nutzend die vBulletin 4.2.1 Version. Also die letzte aus der 4er-Reihe.

    Allerdings kann ich den Kollegen beruhigen. Diese bei uns aufgetretene Kompromittierung setzt ein vBulletin, das Plugin VBESO und zu guter letzt den besagten eingeschalteten PHP Befehl voraus. VBSEO kann ich fast ausschließen bei dem touareg-freunde.de Forum.

    Hilft Dir das weiter?