Seite 1 von 1

Hab ich was verpasst, neuer Exploit unterwegs =>phpbb 2.0

Verfasst: Do 23.Jun, 2005 13:46
von Stoebi
Hi,

neuer Exploit (Register Multiple Users Denial of Service) ist unterwegs.

Nur hab ich bisher noch nichts auf phpbb.com bzw. phpbb2.de darüber gelesen.

:confused:


Gruß Stöbi

Re: Hab ich was verpasst, neuer Exploit unterwegs =>phpbb

Verfasst: Do 23.Jun, 2005 14:14
von Dungeonwatcher
Hi! :cool:

Ich habe noch nicht mal von diesem gelesen?

Was soll der denn tun?

Bye/2

Verfasst: Do 23.Jun, 2005 14:29
von Stoebi
#A Simple phpBB Registration And Search DoS Flooder.

Mir gehts eigentlich mehr mit meinem Beitrag darum, wo ich solche Meldungen in Zukunft besser plaziere.

Oxpus/Cback besser per PN anschreiben, oder und auch direkt mit meinem bescheidenen Englisch an phpbb.com wenden?

Ich hab mich erst einmal hier hin gewendet, weil ich glaube zu wissen, das Oxpus und Cback auch in der Lage sind, uns einen Fix anzubieten, zumindest solange, bis phpbb.com was offizielles präsentiert.


Gruß Stöbi

Verfasst: Do 23.Jun, 2005 15:51
von oxpus
Für Fehler an phpBB selber ist phpbb.com zuständig. Also dorthin zuerst melden!

Verfasst: Do 23.Jun, 2005 16:36
von Stoebi
[quote="oxpus - Do 23.Jun, 2005 15:51";p="36558"]Für Fehler an phpBB selber ist phpbb.com zuständig. Also dorthin zuerst melden![/quote]

Okay, PN (phpbb.com) ist raus. Mal weitersehen. Können wir uns die Tage wieder auf ein neues Update gefasst machen ;-)

Dank dir Oxpus,


gruß Stöbi

Verfasst: Do 23.Jun, 2005 16:40
von cback
Das ist doch einfach der Massenregistrierungswurm der durch die ab phpBB 2.0.14 (oder 15?) vorhandene VisualConfirmation unterbunden wird, da die Würmer den Code ja nicht abschreiben können. Oder hab ich was verpasst?

Ansonsten die Suche wird demnächst von CrackerTracker Professional Geschützt. *fg* :D
Der Login selber auch, bei einem unsicheren phpBB macht das einen Session-Fälschungs Angriff unmöglich und auch bei sicheren Boards greift CrackerTracker den Login dann schon vor dem Login ab. :D RTPE sei dank (Real Time Protection Engine)


EDIT:
Ach ja hätte fast den Doppelscanner vergessen. Is einer kaputt oder beschädigt springt der andere dafür ein. ;) Und die Modulschutzsysteme laufen auch getrennt.

Verfasst: Do 23.Jun, 2005 17:20
von Stoebi
*freu* Steht schon ein Zeitpunkt fest cback?

Verfasst: Do 23.Jun, 2005 17:32
von cback
Innerhalb der nächsten Stunden oder Tage. :)