Sicherheitslücke in xenForo

Status
Für weitere Antworten geschlossen.
Strafanzeigen sind gegen intelligente Hacker glaube ich schwierig durchzubekommen. Ein Forenaccount von ihm in einem Hackerforum hab ich gefunden und zusätzlich besitzt die Seite ein SSL-Zertifikat. Allerdings bin ich mir nicht sicher, ob man da wirklich Klarnamen und Adressen angeben muss. Ich glaube eher nicht.
Ja der Besitzer der Seite u1x.xyz hat den Nicknamen "TotalSniper", zudem scheint er in der Blackhat-Hacker Szene aktiv zu sein. Mehr konnte ich aber auch nicht über ihn herausfinden.
Und für ein SSL-Zertifikat muss man nicht seinen richtigen Namen etc. angeben, somit wird man darüber keine Möglichkeit haben ihn ausfindig zu machen.

Sollten nicht am besten alle User mit einer E-Mail informiert werden? Ich meine, natürlich sind die Passwörter in der DB gehashed und abgefangene Session-IDs sollten eigentlich auch keine (gravierende) Sicherheitslücke (mehr) darstellen, aber wenn es offiziell jedem empfohlen wird sein Passwort zu ändern...?
Es wäre eigentlich besser an jeden Nutzer eine E-Mail zu senden. Denn wenn ein Skript eingebunden wurde wie beispielsweise das der u1x.xyz Seite, dann werden die Passwörter im Klartext abgefangen. Und wenn meine Vermutung richtig ist, auch schon im Januar. Die Entscheidung liegt dennoch beim Team.


Und ich hätte zu meiner Vermutung gerne eine Antwort vom Team. @geNAZt @goebel123 @Blaxono

MfG
ExaByte
 
Danke für die Warnung, ich finde es toll, dass das Team sowas sofort veröffentlicht:);):);):like:
Wenn ich mich heute eingeloggt habe aber gestern nicht, muss ich nichts machen oder??



Sollte der, der den Code eingeschleust hat das lesen, dein Niveau liegt UNTER dem Nullpunkt!!!
:mad::mad::confused::eek:

LG cz1230
 
Zuletzt bearbeitet:
Habe es nicht nötig, da ich die Person kenne die das gemacht hat, und wir den Account teilen.
 
Dieser Moment...

Wenn man erst jetzt die Nachricht gesehen hat.
 
Was ist denn, wenn ich mich nicht zu der genannten Zeit eingeloggt habe?
Muss ich mein Passwort trotzdem ändern? Besteht die Möglichkeit, dass meine
Accountdaten abgefangen wurden?:dislike:
Vielen Dank im Voraus!
LG Lumax:like:
 
Was ist denn, wenn ich mich nicht zu der genannten Zeit eingeloggt habe?
Muss ich mein Passwort trotzdem ändern? Besteht die Möglichkeit, dass meine
Accountdaten abgefangen wurden?:dislike:
Vielen Dank im Voraus!
LG Lumax:like:
So lange sich das Team nicht meldet kann man nichts genaueres sagen. Es sieht aktuell so aus, als wenn auch im Januar schon Daten abgefangen wurden.
@geNAZt

MfG
ExaByte
 
Hatte bei Passwort merken einen Hacken. Ändern oder nicht? :D
Kommt drauf an, ob du dich gestern um die genannten Uhrzeiten eingeloggt hast oder nicht. :)
Hey c:

Wenn man die 2 Schritte anmeldung aktiviert, sollte man das Passwort dann trotzdem ändern?
Sicherer wäre es schon. Ändere es einfach auf allen Plattformen, auf denen du dasselbe Passwort wie hier benutzt, dann kann nichts mehr schief gehen. :)
 
Der Account von einem Freund ist vom Forum gebannt... kann er seinen Namen trotzdem ändern?

Mfg Wave
 
Status
Für weitere Antworten geschlossen.

Soziale Medien

  • X
  • TikTok

Über uns

  • GommeHD.net ist einer der größten Minecraft-Server der Welt. Dir gefällt unser Server? Dann unterstütze uns durch einen Kauf im Shop!
  • Shop