ALL-INKL warnt Kunden vor PHP5 Sicherheitslücke

  • ALL-INKL warnt Kunden vor PHP5 Sicherheitslücke

    Der Server-Hosting Provider ALL-INKL.COM hat einen Newsletter wegen einer Sicherheitslücke an seine Kunde gesendet. Es wird dringend empfohlen, die Zugangsdaten zu ändern.

    Inhalt der Sicherheitswarnung:
    Sehr geehrte ALL-INKL.COM - Kundin,
    Sehr geehrter ALL-INKL.COM - Kunde,

    die gerade in PHP entdeckte Sicherheitslücke zwang uns alle Aufrufe,
    welche ?-s enthalten, zu unterbinden. Betroffen sind alle Accounts in

    welchen PHP5 im CGI-Modus ausgeführt wird. Mit einem solchen Aufruf

    wurden die PHP-Dateien im Quellcode angezeigt, es war somit durchaus

    möglich z.B. Zugangsdaten zu Datenbanken auszulesen.

    Sofern Sie PHP5 als CGI-Modul nutzen empfehlen wir Ihnen dringend, die
    in den Scripten verwendeten Zugangsdaten zu ändern.

    Ob Ihre Domain Aufrufe dieser Art hatte, können Sie nach Erstellung der

    Statistiken (gegen 1Uhr) ihren Accesslogs entnehmen.

    Sobald ein entsprechender Patch zur Verfügung steht werden wir diesen
    in die PHP-Versionen einpflegen.

    Siehe auch:
    heise online | Gefahr durch offene PHP-Lücke

    ---------------------------------------------------------------------------

    Mit freundlichen Grüßen

    Mit freundlichen Grüßen
    Michi

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress, WoltLab & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

    Wenn du Fragen hast, kannst du dich gerne jederzeit an @Maximilian Rupp wenden

    Hinweis:

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!